Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-47668 — PoC 漏洞利用,用于通过 /runners/start 端点对 DBGate 进行未认证的远程代码执行,支持盲 RCE 模式及基于容器的测试脚本。 | Kitploit
工具/GitHubGitHub/s-vx/cve-2026-47668
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubs-vx/cve-2026-47668

CVE-2026-47668

PoC 漏洞利用,用于通过 /runners/start 端点对 DBGate 进行未认证的远程代码执行,支持盲 RCE 模式及基于容器的测试脚本。

查看仓库
21天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-47668

DBGate <= 7.1.8 中未经认证的 RCE

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

针对 /runners/start 的最小化 RCE 实现,

特权

如果进程可以写入 ./public/ 文件夹,则使用 /favicon.svg 文件来获取命令输出。

root@kitploit:~
$ rce.py whoami
root

否则,命令将以盲执行方式运行:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

使用 podman 运行本地容器,通过检查 UID 变量以不同权限运行进程。

下载工具