Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork — Exploit PoC pour CVE-2026-73678 : RCE non authentifié dans MindsDB Cowork via une clé LLM fournie par l'attaquant et l'exécution non sandboxée du scratchpad pour exécuter des commandes OS. | Kitploit
Outils/GitHubGitHub/hunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionMauvaise ConfigurationRed Teaming
GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

Exploit PoC pour CVE-2026-73678 : RCE non authentifié dans MindsDB Cowork via une clé LLM fournie par l'attaquant et l'exécution non sandboxée du scratchpad pour exécuter des commandes OS.

Voir le dépôt
il y a 5 joursPas encore vérifié
Partager

CVE-2026-73678 — RCE sans authentification dans MindsDB Minds Platform / MindsHub Cowork

PoC pour CVE-2026-73678 (CVSS 3.1 10.0 Critique, AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H). Write-up complet : www.hunt-benito.com/blog/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork/

Le sidecar FastAPI cowork-server de Cowork expose /api/v1/ sans aucune authentification (CWE-306), avec un CORS allow_origins=["*"] (CWE-942), et l'outil scratchpad de l'agent Anton exécute du Python généré par LLM via un exec() brut sans sandbox (CWE-94).

Chaîne : injecter la clé LLM de l'attaquant via PUT /api/v1/settings/* → POST /api/v1/responses/ avec un prompt qui amène l'agent à exécuter le code de l'attaquant sur le scratchpad → exécution arbitraire de commandes système en tant qu'utilisateur exécutant l'application.

Adapté du PoC de l'advisory GHSA-jcxw-h8ph-pxpv de MindsDB (crédit : Ho Viet Khanh / HK4zCzi).

Prérequis

  • Python 3.9+ (bibliothèque standard uniquement — aucune installation via pip)
  • Une instance Minds Platform / MindsHub Cowork en cours d'exécution (par défaut 127.0.0.1:26866)
  • N'importe quelle clé API compatible OpenAI ou Gemini appartenant à l'attaquant — rien n'est nécessaire du côté de la victime

Utilisation

root@kitploit:~
# against a local dev instance (make dev-web)
python3 shell.py AIzaSy... gemini

# explicit target + model
API=http://127.0.0.1:26866/api/v1 python3 shell.py sk-... openai gpt-4o-mini
root@kitploit:~
[*] Setting provider=gemini model=gemini-2.5-flash
[*] validate: {"status": "ok", "configReady": true, ...}

=======================================================
  RCE SHELL  (type shell commands, 'exit' to quit)
=======================================================
$ id
uid=1000(victim) gid=1000(victim) groups=1000(victim),27(sudo)

Pourquoi le nonce prouve l'exécution

L'extrait généré calcule os.urandom(4).hex() dans le processus de la victime et l'écrit dans /tmp/RCE_PROOF.txt. Le prompt indique au modèle qu'il ne peut pas connaître le nonce sans exécuter le code. Si le texte renvoyé contient un nonce correspondant au fichier sur le disque, le code a manifestement été exécuté — un modèle hallucinant ne peut pas le produire.

Mesures d'atténuation (si vous exécutez l'application)

root@kitploit:~
export COWORK_REQUIRE_AUTH=true          # auth exists but defaults OFF
export COWORK_AUTH_TOKEN="<long-random>" # or let it auto-generate
export COWORK_ALLOWED_ORIGINS='["http://localhost:26866"]'
# never set COWORK_SERVER_HOST beyond 127.0.0.1; rotate all secrets reachable
# by the account that ran the app

Aucune version corrigée n'a été taguée ; les correctifs ne se trouvent que sur les branches main de cowork-server/anton.

Légal

Réservé aux tests de sécurité et à la recherche autorisés. Ne l'exécutez pas contre des systèmes que vous ne possédez pas ou que vous n'avez pas l'autorisation explicite de tester.

Références

  • GHSA-jcxw-h8ph-pxpv: https://github.com/mindsdb/mindshub/security/advisories/GHSA-jcxw-h8ph-pxpv
  • NVD CVE-2026-73678: https://nvd.nist.gov/vuln/detail/CVE-2026-73678
  • VulnCheck advisory: https://www.vulncheck.com/advisories/mindsdb-minds-platform-unauthenticated-rce-via-scratchpad-exec
Télécharger l’outil