Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-47668 — PoC-эксплойт для неаутентифицированного удалённого выполнения кода в DBGate через конечную точку /runners/start, с режимом слепого RCE и скриптами тестирования на основе контейнеров. | Kitploit
Инструменты/GitHubGitHub/s-vx/cve-2026-47668
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubs-vx/cve-2026-47668

CVE-2026-47668

PoC-эксплойт для неаутентифицированного удалённого выполнения кода в DBGate через конечную точку /runners/start, с режимом слепого RCE и скриптами тестирования на основе контейнеров.

Репозиторий
20 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-47668

Неаутентифицированное RCE в DBGate <= 7.1.8

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

Минимальная реализация RCE на /runners/start,

Привилегированный

Если процесс может писать в папку ./public/, для получения вывода команды используется файл /favicon.svg.

root@kitploit:~
$ rce.py whoami
root

Если нет, команда будет выполняться вслепую:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

Запускает локальные контейнеры с помощью podman, проверяет переменную UID для запуска процесса с разными привилегиями.

Скачать инструмент