Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork — Exploit PoC para CVE-2026-73678: RCE no autenticado en MindsDB Cowork mediante una clave LLM proporcionada por el atacante y la ejecución sin sandbox del scratchpad para ejecutar comandos del sistema operativo. | Kitploit
Herramientas/GitHubGitHub/hunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónMala ConfiguraciónRed Teaming
GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

Exploit PoC para CVE-2026-73678: RCE no autenticado en MindsDB Cowork mediante una clave LLM proporcionada por el atacante y la ejecución sin sandbox del scratchpad para ejecutar comandos del sistema operativo.

Ver Repositorio
hace 5 díasAún no revisado

CVE-2026-73678 — RCE no autenticado en MindsDB Minds Platform / MindsHub Cowork

PoC para CVE-2026-73678 (CVSS 3.1 10.0 Crítico, AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H). Análisis completo: www.hunt-benito.com/blog/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork/

El sidecar FastAPI cowork-server de Cowork expone /api/v1/ sin autenticación (CWE-306), CORS allow_origins=["*"] (CWE-942), y la herramienta scratchpad del agente Anton ejecuta Python generado por LLM mediante un exec() en bruto sin sandbox (CWE-94).

Cadena: introducir la clave LLM del propio atacante mediante PUT /api/v1/settings/* → POST /api/v1/responses/ con un prompt que hace que el agente ejecute código del atacante en el scratchpad → ejecución arbitraria de comandos del sistema operativo como el usuario que ejecuta la aplicación.

Adaptado del PoC del aviso GHSA-jcxw-h8ph-pxpv de MindsDB (crédito: Ho Viet Khanh / HK4zCzi).

Requisitos

  • Python 3.9+ (solo biblioteca estándar — sin instalaciones con pip)
  • Una instancia en ejecución de Minds Platform / MindsHub Cowork (por defecto 127.0.0.1:26866)
  • Cualquier clave API compatible con OpenAI o Gemini perteneciente al atacante — no se necesita nada de la víctima

Uso

root@kitploit:~
# against a local dev instance (make dev-web)
python3 shell.py AIzaSy... gemini

# explicit target + model
API=http://127.0.0.1:26866/api/v1 python3 shell.py sk-... openai gpt-4o-mini
root@kitploit:~
[*] Setting provider=gemini model=gemini-2.5-flash
[*] validate: {"status": "ok", "configReady": true, ...}

=======================================================
  RCE SHELL  (type shell commands, 'exit' to quit)
=======================================================
$ id
uid=1000(victim) gid=1000(victim) groups=1000(victim),27(sudo)

Por qué el nonce demuestra la ejecución

El fragmento generado calcula os.urandom(4).hex() dentro del proceso de la víctima y lo escribe en /tmp/RCE_PROOF.txt. El prompt le indica al modelo que no puede conocer el nonce sin ejecutarlo. Si el texto devuelto contiene un nonce que coincide con el archivo en disco, el código se ejecutó de forma demostrable — un modelo que alucina no puede generarlo.

Mitigaciones (si ejecutas la aplicación)

root@kitploit:~
export COWORK_REQUIRE_AUTH=true          # auth exists but defaults OFF
export COWORK_AUTH_TOKEN="<long-random>" # or let it auto-generate
export COWORK_ALLOWED_ORIGINS='["http://localhost:26866"]'
# never set COWORK_SERVER_HOST beyond 127.0.0.1; rotate all secrets reachable
# by the account that ran the app

No existe ninguna etiqueta de versión parcheada; las correcciones solo viven en las ramas main de cowork-server/anton.

Aviso legal

Solo para pruebas de seguridad e investigación autorizadas. No lo ejecutes contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.

Referencias

  • GHSA-jcxw-h8ph-pxpv: https://github.com/mindsdb/mindshub/security/advisories/GHSA-jcxw-h8ph-pxpv
  • NVD CVE-2026-73678: https://nvd.nist.gov/vuln/detail/CVE-2026-73678
  • Aviso de VulnCheck: https://www.vulncheck.com/advisories/mindsdb-minds-platform-unauthenticated-rce-via-scratchpad-exec
Descargar herramienta