Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork — PoC-эксплойт для CVE-2026-73678: неаутентифицированное RCE в MindsDB Cowork через предоставленный атакующим LLM-ключ и выполнение кода в scratchpad без песочницы для запуска команд ОС. | Kitploit
Инструменты/GitHubGitHub/hunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIТестирование на ПроникновениеНеправильная КонфигурацияRed Teaming
GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

PoC-эксплойт для CVE-2026-73678: неаутентифицированное RCE в MindsDB Cowork через предоставленный атакующим LLM-ключ и выполнение кода в scratchpad без песочницы для запуска команд ОС.

Репозиторий
5 дней назадЕщё не проверено

CVE-2026-73678 — RCE без аутентификации в MindsDB Minds Platform / MindsHub Cowork

PoC для CVE-2026-73678 (CVSS 3.1 10.0 — критический, AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H). Полный разбор: www.hunt-benito.com/blog/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork/

FastAPI-сайдкар Cowork cowork-server открывает /api/v1/ без аутентификации (CWE-306), с CORS allow_origins=["*"] (CWE-942), а инструмент scratchpad агента Anton выполняет сгенерированный LLM Python-код через «сырой» exec() без песочницы (CWE-94).

Цепочка атаки: подложите собственный LLM-ключ атакующего через PUT /api/v1/settings/* → POST /api/v1/responses/ с промптом, который заставит агента выполнить код атакующего в scratchpad → выполнение произвольных OS-команд от имени пользователя, под которым запущено приложение.

Адаптировано из PoC в уведомлении MindsDB GHSA-jcxw-h8ph-pxpv (автор: Ho Viet Khanh / HK4zCzi).

Требования

  • Python 3.9+ (только стандартная библиотека — без pip install)
  • Запущенный экземпляр Minds Platform / MindsHub Cowork (по умолчанию 127.0.0.1:26866)
  • Любой API-ключ, совместимый с OpenAI или Gemini, принадлежащий атакующему — ничего от жертвы не требуется

Использование

root@kitploit:~
# against a local dev instance (make dev-web)
python3 shell.py AIzaSy... gemini

# explicit target + model
API=http://127.0.0.1:26866/api/v1 python3 shell.py sk-... openai gpt-4o-mini
root@kitploit:~
[*] Setting provider=gemini model=gemini-2.5-flash
[*] validate: {"status": "ok", "configReady": true, ...}

=======================================================
  RCE SHELL  (type shell commands, 'exit' to quit)
=======================================================
$ id
uid=1000(victim) gid=1000(victim) groups=1000(victim),27(sudo)

Почему nonce доказывает выполнение кода

Сгенерированный фрагмент вычисляет os.urandom(4).hex() внутри процесса жертвы и записывает результат в /tmp/RCE_PROOF.txt. Промпт сообщает модели, что она не может узнать nonce без выполнения кода. Если в возвращённом тексте есть nonce, совпадающий с файлом на диске, это доказывает, что код выполнялся — галлюцинирующая модель не может его сгенерировать.

Меры защиты (если вы запускаете приложение)

root@kitploit:~
export COWORK_REQUIRE_AUTH=true          # auth exists but defaults OFF
export COWORK_AUTH_TOKEN="<long-random>" # or let it auto-generate
export COWORK_ALLOWED_ORIGINS='["http://localhost:26866"]'
# never set COWORK_SERVER_HOST beyond 127.0.0.1; rotate all secrets reachable
# by the account that ran the app

Патченного релизного тега не существует; исправления находятся только в ветках main репозиториев cowork-server/anton.

Правовая информация

Только для авторизованного тестирования безопасности и исследовательских целей. Не запускайте против систем, которыми вы не владеете или на тест которых у вас нет явного разрешения.

Ссылки

  • GHSA-jcxw-h8ph-pxpv: https://github.com/mindsdb/mindshub/security/advisories/GHSA-jcxw-h8ph-pxpv
  • NVD CVE-2026-73678: https://nvd.nist.gov/vuln/detail/CVE-2026-73678
  • Уведомление VulnCheck: https://www.vulncheck.com/advisories/mindsdb-minds-platform-unauthenticated-rce-via-scratchpad-exec
Скачать инструмент