
PoC-эксплойт для неаутентифицированного удалённого выполнения кода в DBGate через конечную точку /runners/start, с режимом слепого RCE и скриптами тестирования на основе контейнеров.
Неаутентифицированное RCE в DBGate <= 7.1.8
rce.py
Минимальная реализация RCE на /runners/start,
Привилегированный
Если процесс может писать в папку ./public/, для получения вывода команды используется файл /favicon.svg.
$ rce.py whoami
root
Если нет, команда будет выполняться вслепую:
./rce.py -b sleep 300
run.sh / shell.sh
Запускает локальные контейнеры с помощью podman, проверяет переменную UID для запуска процесса с разными привилегиями.