Sploitus

Exploit for CVE-2026-47668

kitploit · 2026-09-02

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-S-VX-CVE-2026-47668
## CVE-2026-47668

Неаутентифицированное RCE в DBGate <= 7.1.8

  * REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  * REF2: https://github.com/Nxploited/CVE-2026-47668



**`rce.py`**

Минимальная реализация RCE на `/runners/start`,

**Привилегированный**

Если процесс может писать в папку `./public/`, для получения вывода команды используется файл `/favicon.svg`.

root@kitploit:~
    
    
    $ rce.py whoami
    root
    

Если нет, команда будет выполняться вслепую:

root@kitploit:~
    
    
    ./rce.py -b sleep 300
    

**`run.sh` / `shell.sh`**