Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-27483-lab — Ein containerisiertes Enterprise-Lab zur Erforschung und Abwehr von CVE-2026-27483. | Kitploit
Tools/GitHubGitHub/nabhan-mohy/cve-2026-27483-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsBedrohungsanalyseLernen & BildungIncident ResponseLabs & Praxis
GitHubnabhan-mohy/cve-2026-27483-lab

cve-2026-27483-lab

Ein containerisiertes Enterprise-Lab zur Erforschung und Abwehr von CVE-2026-27483.

Repository anzeigen
107vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27483 Laborumgebung – Lernumgebung für Unternehmens-Schwachstellen

Status Version MindsDB CVE

Eine vollständige, realistische, unternehmensstilbasierte Docker-Laborumgebung zum Lernen, Testen und Verteidigen gegen CVE-2026-27483 (MindsDB Path Traversal → RCE). Dieses Repository bietet eine bereitstellbare Labor-Topologie, Konfigurationen, minimale Container-Images, Erkennungsregeln und Hilfsskripte, damit Sie sicher eine isolierte Umgebung aufsetzen können, um Entdeckung, Ausnutzung (bereinigt) und Verteidigung zu üben.

WICHTIG: Dieses Labor enthält absichtlich eine verwundbare MindsDB-Version zu Bildungszwecken. Nur in isolierten, luftdicht abgeschotteten Umgebungen ausführen und niemals öffentlichen Netzwerken aussetzen.


Inhalt

  • Architektur & Komponenten
  • Schnellstart (wie man es ausführt)
  • Profile und Ressourcenoptionen (minimal / Monitoring)
  • Wie das Labor funktioniert (detaillierter Datenfluss & Komponenten)
  • Wie man das Labor nutzt (Angreifer-Container, Herausforderungen, Erkennung)
  • Smoke-Tests und Fehlerbehebung
  • Sicherheit & sichere Nutzung
  • Mitwirken

Architektur (hohe Ebene)

Internet (Angreifer)
    ↓
Reverse Proxy (nginx)
    ↓
┌─────────────────────────────────┐
│  MindsDB (Verwundbar)           │  Port 47334
│  - Verwundbar gegen CVE-2026-27483 │
└─────────────────────────────────┘
    ↓
┌─────────────────────────────────┐
│  PostgreSQL Datenbank           │  Port 5432 (intern)
│  - Speichert MindsDB-Daten      │
└─────────────────────────────────┘
    ↓
┌─────────────────────────────────┐
│  ELK Stack (Protokollierung)    │
│  - Elasticsearch, Logstash      │  Ports 9200, 5000
│  - Kibana Dashboard             │  Port 5601
└─────────────────────────────────┘

Die Dienste sind über ein dediziertes Docker-Bridge-Netzwerk verbunden (standardmäßig 172.20.0.0/16). Ein Angreifer-Container ist enthalten, um kontrollierte Exploit-Versuche gegen den isolierten MindsDB-Dienst auszuführen.


Ports (Host → Container)

  • 80 → nginx-Proxy
  • 443 → nginx-Proxy (falls SSL aktiviert)
  • 8080 → Reverse-Proxy-Dashboard
  • 47334 → MindsDB (API/Web)
  • 47335 → MindsDB (API/Hilfsfunktion)
  • 5432 → Postgres (intern, nicht empfohlen freizugeben)
  • 9200 → Elasticsearch
  • 5601 → Kibana
  • 1025/8025 → Mailhog (SMTP/Web)

Standardmäßig ist Postgres nicht dafür vorgesehen, dem öffentlichen Internet ausgesetzt zu werden. Die Compose-Datei mappt interne Dienste für die lokale Labornutzung.


Schnellstart (lokal)

Voraussetzungen:

  • Docker (v20+) und Docker Compose v2+ (docker compose)
  • Mindestens 8 GB RAM für eine vollständige Bereitstellung empfohlen (Elasticsearch + Kibana benötigen Speicher)
  1. Repository klonen:
git clone https://github.com/nabhan-mohy/cve-2026-27483-lab.git
cd cve-2026-27483-lab
  1. Beispiel-Umgebungsdatei kopieren und Geheimnisse überprüfen:
cp .env.example .env
# .env öffnen und DB_PASSWORD sowie andere Werte bestätigen

Wichtig: Stellen Sie sicher, dass DB_PASSWORD in .env mit dem Passwort übereinstimmt, das die Compose-Datei erwartet. Es gibt einen Standardwert in docker-compose.yml (${DB_PASSWORD:-P@ssw0rd123!}). Setzen Sie entweder DB_PASSWORD=P@ssw0rd123! in .env oder bearbeiten Sie docker-compose.yml, um das von Ihnen bevorzugte Passwort zu verwenden. Wenn sie nicht übereinstimmen, kann MindsDB keine Verbindung zu Postgres herstellen und die Dienste starten nicht korrekt.

  1. (Optional) .env bearbeiten, um das Verhalten anzupassen (Funktionen aktivieren/deaktivieren, Angreifer-Listener-IP festlegen usw.).

  2. Labor starten (Vollmodus):

docker compose up -d --build
  1. Diese Endpunkte überprüfen, sobald die Dienste fehlerfrei sind:
  • MindsDB: curl http://localhost:47334/api/status
  • Kibana: http://localhost:5601
  • Reverse-Proxy-Dashboard: http://localhost:8080
  1. Zum Stoppen und Entfernen der Container:
docker compose down

Zum Entfernen der Volumes (zerstörerisch):

docker compose down -v

Profile und Ressourcenoptionen

Die README verweist auf minimale und Monitoring-Profile. Um diese zu unterstützen, können Sie entweder:

  • profiles:-Schlüssel in docker-compose.yml verwenden, um Dienste in minimal- und monitoring-Profile zu trennen, oder
  • Eine Override-Compose-Datei wie docker-compose.minimal.yml erstellen, die schwere Komponenten (Elasticsearch/Kibana/Wazuh) für ressourcenarme Tests deaktiviert.

Ein vorgeschlagener minimaler Testansatz besteht darin, Elasticsearch/Kibana/Wazuh auszukommentieren oder zu überspringen und nur Folgendes auszuführen: mindsdb, postgres, nginx-proxy und attacker.


Wie das Labor funktioniert (detailliert)

  • Reverse Proxy (nginx-proxy): fungiert als extern ausgerichteter Endpunkt und leitet Angreifer-Traffic an den verwundbaren MindsDB-Dienst weiter. Der Proxy bietet außerdem einen einfachen Dashboard-Port (8080) für schnelle Überprüfungen.

  • MindsDB (verwundbares Image): gepackt aus der verwundbaren Version, auf die in der README verwiesen wird. Es speichert Daten in Postgres und stellt API-Endpunkte bereit, die in älteren Versionen absichtlich verwundbar sind.

  • Postgres: speichert MindsDB-Konfiguration und Artefakte. Initialisierungs-SQL und Seed-Daten werden in configs/postgres/*.sql bereitgestellt.

  • ELK Stack (Elasticsearch, Logstash, Kibana): sammelt Protokolle vom Proxy und der Anwendung, damit Sie Erkennungsregeln und Dashboards erstellen können.

  • Wazuh (optional): Sicherheitsüberwachungs-Agent und -Manager. Als Platzhalter enthalten, um die Integration zu demonstrieren; TLS-Zertifikate und Anmeldeinformationen in der Konfiguration sind Platzhalter und müssen für die volle Funktionalität bereitgestellt werden.

  • Angreifer-Container: eine Umgebung mit Dienstprogrammen (curl, netcat, python) und gemountetem exploits/-Ordner, um Herausforderungsskripte aus demselben Docker-Netzwerk auszuführen (bei Bedarf von Ihrem Host-Netzwerk isoliert).

  • Backup-Dienst: Beispielcontainer zur Demonstration realistischer Unternehmens-Workflows (Backups, die DB-Dumps von Postgres ziehen).


Wie man das Labor nutzt (Übungsablauf)

  1. Labor starten (siehe Schnellstart).
  2. Führen Sie von Ihrem Host oder durch Betreten des Angreifer-Containers (docker compose exec -it attacker /bin/bash) Aufklärung gegen den Proxy (Port 80/8080) und die MindsDB-API (47334) durch.
  3. Arbeiten Sie sich durch die Lernstufen (Aufklärung → Path Traversal → RCE → Persistenz → Verteidigung). Dieses Repository enthält absichtlich keinen einsatzfähigen Exploit-Code. Wenn Sie Herausforderungsskripte oder bereinigte PoC-Schritte wünschen, können wir diese unter exploits/ und docs/challenges/ mit Anleitung und Sicherheitsprüfungen hinzufügen.
  4. Beobachten Sie Protokolle in ELK und verwenden Sie die enthaltene Sigma-Regel (rules/sigma/cve-2026-27483.yml) als Ausgangspunkt für Erkennungen. Erstellen Sie Kibana-Visualisierungen, um verdächtige Upload-Pfade, anomale Anfragen und unerwartete Dateisystemaktivitäten hervorzuheben.

Beispiel: Führen Sie eine grundlegende Aufklärung vom Angreifer-Container aus durch

# Angreifer-Container betreten
docker compose exec -it attacker /bin/bash
# Netzwerk scannen oder Endpunkte mit curl abfragen
curl -v http://nginx-proxy:80/
curl -v http://mindsdb:47334/api/status

Smoke-Tests

Ein Smoke-Test-Skript wird unter scripts/smoke_test.sh bereitgestellt (falls vorhanden). Es führt folgende Prüfungen durch:

Tool herunterladen