Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork — CVE-2026-73678のPoCエクスプロイト: 攻撃者提供のLLMキーとサンドボックス化されていないスクラッチパッドのexecを介してOSコマンドを実行できる、MindsDB Coworkの認証なしRCE。 | Kitploit
ツール/GitHubGitHub/hunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテスト設定ミスレッドチーミング
GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

CVE-2026-73678のPoCエクスプロイト: 攻撃者提供のLLMキーとサンドボックス化されていないスクラッチパッドのexecを介してOSコマンドを実行できる、MindsDB Coworkの認証なしRCE。

リポジトリを見る
5日前未レビュー

CVE-2026-73678 — MindsDB Minds Platform / MindsHub Cowork における非認証 RCE

CVE-2026-73678 の PoC(CVSS 3.1 10.0 Critical、AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)。 詳細な解説: www.hunt-benito.com/blog/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork/

Cowork の cowork-server FastAPI サイドカーは /api/v1/ を認証なしで公開しており(CWE-306)、CORS は allow_origins=["*"](CWE-942)、さらに Anton エージェントの scratchpad ツールはサンドボックスなしの生の exec() で LLM が生成した Python を実行します(CWE-94)。

攻撃チェーン: PUT /api/v1/settings/* で攻撃者自身の LLM キーを仕込み → POST /api/v1/responses/ に、エージェントに scratchpad 上で攻撃者コードを実行させるプロンプトを送信 → アプリを実行しているユーザーの権限で任意の OS コマンドを実行。

MindsDB のアドバイザリ GHSA-jcxw-h8ph-pxpv の PoC を基に改変(クレジット: Ho Viet Khanh / HK4zCzi)。

必要条件

  • Python 3.9+(標準ライブラリのみ — pip インストール不要)
  • 実行中の Minds Platform / MindsHub Cowork インスタンス(デフォルトは 127.0.0.1:26866)
  • OpenAI 互換または Gemini 互換の API キー(攻撃者が所有するもの)— 被害者側の情報は一切不要

使用方法

root@kitploit:~
# against a local dev instance (make dev-web)
python3 shell.py AIzaSy... gemini

# explicit target + model
API=http://127.0.0.1:26866/api/v1 python3 shell.py sk-... openai gpt-4o-mini
root@kitploit:~
[*] Setting provider=gemini model=gemini-2.5-flash
[*] validate: {"status": "ok", "configReady": true, ...}

=======================================================
  RCE SHELL  (type shell commands, 'exit' to quit)
=======================================================
$ id
uid=1000(victim) gid=1000(victim) groups=1000(victim),27(sudo)

nonce が実行の証明となる理由

生成されたスニペットは os.urandom(4).hex() を被害者プロセス内で計算し、/tmp/RCE_PROOF.txt に書き込みます。プロンプトは、実行しなければ nonce を知ることはできないとモデルに伝えます。返ってきたテキストに、ディスク上のファイルと一致する nonce が含まれていれば、コードが実際に実行されたことの証明になります — 幻覚を起こしたモデルには生成できません。

緩和策(アプリを実行する場合)

root@kitploit:~
export COWORK_REQUIRE_AUTH=true          # auth exists but defaults OFF
export COWORK_AUTH_TOKEN="<long-random>" # or let it auto-generate
export COWORK_ALLOWED_ORIGINS='["http://localhost:26866"]'
# never set COWORK_SERVER_HOST beyond 127.0.0.1; rotate all secrets reachable
# by the account that ran the app

パッチ済みのリリースタグは存在しません。修正は cowork-server/anton の main ブランチにのみ含まれています。

法的注意事項

認可されたセキュリティテストおよび研究目的のみに使用してください。所有していない、または明示的なテスト許可を得ていないシステムに対して実行しないでください。

参考情報

  • GHSA-jcxw-h8ph-pxpv: https://github.com/mindsdb/mindshub/security/advisories/GHSA-jcxw-h8ph-pxpv
  • NVD CVE-2026-73678: https://nvd.nist.gov/vuln/detail/CVE-2026-73678
  • VulnCheck アドバイザリ: https://www.vulncheck.com/advisories/mindsdb-minds-platform-unauthenticated-rce-via-scratchpad-exec
ツールをダウンロード