黑客、渗透测试和网络安全工具,武装您的安全武器库!
PoC 漏洞利用,用于通过 /runners/start 端点对 DBGate 进行未认证的远程代码执行,支持盲 RCE 模式及基于容器的测试脚本。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
DBGate <= 7.1.8 中未经认证的 RCE
rce.py
针对 /runners/start 的最小化 RCE 实现,
/runners/start
特权
如果进程可以写入 ./public/ 文件夹,则使用 /favicon.svg 文件来获取命令输出。
./public/
/favicon.svg
$ rce.py whoami root
否则,命令将以盲执行方式运行:
./rce.py -b sleep 300
run.sh / shell.sh
run.sh
shell.sh
使用 podman 运行本地容器,通过检查 UID 变量以不同权限运行进程。