Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-27483-lab — Контейнеризированная лаборатория в корпоративном стиле для исследования и защиты от CVE-2026-27483. | Kitploit
Инструменты/GitHubGitHub/nabhan-mohy/cve-2026-27483-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыЛаборатории и Практика
GitHubnabhan-mohy/cve-2026-27483-lab

cve-2026-27483-lab

Контейнеризированная лаборатория в корпоративном стиле для исследования и защиты от CVE-2026-27483.

Репозиторий
429 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27483 Lab — Учебная среда для изучения уязвимостей корпоративного уровня

Status Version MindsDB CVE

Полноценная, реалистичная Docker-лаборатория в корпоративном стиле для изучения, тестирования и защиты от CVE-2026-27483 (Path Traversal → RCE в MindsDB). Этот репозиторий предоставляет разворачиваемую топологию лаборатории, конфигурации, минимальные образы контейнеров, правила обнаружения и вспомогательные скрипты, чтобы вы могли безопасно поднять изолированную среду для отработки обнаружения, эксплуатации (в санитизированном виде) и защиты.

ВАЖНО: Эта лаборатория намеренно включает уязвимую версию MindsDB в образовательных целях. Запускайте только в изолированных, изолированных от внешних сетей средах и никогда не открывайте доступ к ней из публичных сетей.


Содержание

  • Архитектура и компоненты
  • Быстрый старт (как запустить)
  • Профили и варианты ресурсов (минимальный / мониторинг)
  • Как работает лаборатория (подробный поток данных и компоненты)
  • Как использовать лабораторию (контейнер атакующего, задания, обнаружение)
  • Смоук-тесты и устранение неполадок
  • Безопасность и безопасное использование
  • Участие в разработке

  • Архитектура (высокоуровневая)

    root@kitploit:~
    Internet (Attacker)
        ↓
    Reverse Proxy (nginx)
        ↓
    ┌─────────────────────────────────┐
    │  MindsDB (Vulnerable)           │  Port 47334
    │  - Vulnerable to CVE-2026-27483 │
    └─────────────────────────────────┘
        ↓
    ┌─────────────────────────────────┐
    │  PostgreSQL Database            │  Port 5432 (internal)
    │  - Stores MindsDB data          │
    └─────────────────────────────────┘
        ↓
    ┌─────────────────────────────────┐
    │  ELK Stack (Logging)            │
    │  - Elasticsearch, Logstash      │  Ports 9200, 5000
    │  - Kibana Dashboard             │  Port 5601
    └─────────────────────────────────┘
    

    Сервисы подключены к выделенной Docker-сети через bridge (по умолчанию 172.20.0.0/16). Включён контейнер атакующего для выполнения контролируемых попыток эксплуатации изолированного сервиса MindsDB.


    Порты (хост → контейнер)

    • 80 → nginx proxy
    • 443 → nginx proxy (если включён SSL)
    • 8080 → панель обратного прокси
    • 47334 → MindsDB (API/web)
    • 47335 → MindsDB (API/aux)
    • 5432 → Postgres (внутренний, не рекомендуется открывать наружу)
    • 9200 → Elasticsearch
    • 5601 → Kibana
    • 1025/8025 → Mailhog (SMTP/web)

    По умолчанию Postgres не предназначен для доступа из публичного интернета. Файл compose сопоставляет внутренние сервисы для локального использования в лаборатории.


    Быстрый старт (локально)

    Предварительные требования:

    • Docker (v20+) и Docker Compose v2+ (docker compose)
    • Рекомендуется не менее 8 ГБ ОЗУ для полного развёртывания (Elasticsearch + Kibana требуют памяти)
    1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/nabhan-mohy/cve-2026-27483-lab.git
    cd cve-2026-27483-lab
    
    1. Скопируйте пример файла окружения и проверьте секреты:
    root@kitploit:~
    cp .env.example .env
    # Откройте .env и подтвердите DB_PASSWORD и другие значения
    

    Важно: Убедитесь, что DB_PASSWORD в .env совпадает с паролем, который ожидает файл compose. В docker-compose.yml есть значение по умолчанию (${DB_PASSWORD:-P@ssw0rd123!}). Либо задайте DB_PASSWORD=P@ssw0rd123! в .env, либо отредактируйте docker-compose.yml, чтобы использовать предпочитаемый вами пароль. При несовпадении MindsDB не сможет подключиться к Postgres, и сервисы не запустятся корректно.

    1. (Необязательно) Отредактируйте .env для настройки поведения (включение/отключение функций, задание IP слушателя атакующего и т. д.).

    2. Запустите лабораторию (полный режим):

    root@kitploit:~
    docker compose up -d --build
    
    1. После того как сервисы станут здоровыми, проверьте следующие конечные точки:
    • MindsDB: curl http://localhost:47334/api/status
    • Kibana: http://localhost:5601
    • Панель обратного прокси: http://localhost:8080
    1. Чтобы остановить и удалить контейнеры:
    root@kitploit:~
    docker compose down
    

    Чтобы удалить тома (разрушительно):

    root@kitploit:~
    docker compose down -v
    

    Профили и варианты ресурсов

    В README упоминаются минимальный профиль и профиль мониторинга. Для их поддержки вы можете либо:

    • Использовать ключи profiles: в docker-compose.yml, чтобы разделить сервисы на профили minimal и monitoring, либо
    • Создать переопределяющий файл compose, например docker-compose.minimal.yml, который отключает тяжёлые компоненты (Elasticsearch/Kibana/Wazuh) для тестов с низким потреблением ресурсов.

    Рекомендуемый минимальный подход к тестированию — закомментировать или пропустить Elasticsearch/Kibana/Wazuh и запустить только: mindsdb, postgres, nginx-proxy и attacker.


    Как работает лаборатория (подробно)

    • Обратный прокси (nginx-proxy): выступает в роли внешней конечной точки и направляет трафик атакующего к уязвимому сервису MindsDB. Прокси также предоставляет простую панель на порту 8080 для быстрых проверок.

    • MindsDB (уязвимый образ): собран из уязвимого релиза, указанного в README. Хранит данные в Postgres и предоставляет конечные точки API, которые намеренно уязвимы в старых версиях.

    • Postgres: хранит конфигурацию и артефакты MindsDB. Инициализационные SQL-скрипты и начальные данные предоставлены в configs/postgres/*.sql.

    • ELK Stack (Elasticsearch, Logstash, Kibana): собирает логи с прокси и приложения, чтобы вы могли строить правила обнаружения и панели мониторинга.

    • Wazuh (необязательно): агент и менеджер мониторинга безопасности. Включён как заглушка для демонстрации интеграции; TLS-сертификаты и учётные данные в конфигурации являются заглушками и должны быть подготовлены для полной функциональности.

    • Контейнер атакующего: среда с утилитами (curl, netcat, python) и смонтированной папкой exploits/ для запуска скриптов заданий внутри той же Docker-сети (при желании изолированной от сети вашего хоста).

    • Сервис резервного копирования: пример контейнера для демонстрации реалистичных корпоративных рабочих процессов (резервное копирование дампов БД из Postgres).


    Как использовать лабораторию (практический процесс)

    1. Запустите лабораторию (см. Быстрый старт).
    2. С вашего хоста или войдя в контейнер атакующего (docker compose exec -it attacker /bin/bash), выполните разведку против прокси (порт 80/8080) и API MindsDB (47334).
    3. Проходите уровни обучения (разведка → path traversal → RCE → закрепление → защита). Этот репозиторий намеренно не включает готовый эксплойт-код. Если вам нужны скрипты заданий или санитизированные шаги PoC, мы можем добавить их в exploits/ и docs/challenges/ с руководствами и безопасными проверками.
    4. Наблюдайте за логами в ELK и используйте включённое правило Sigma (rules/sigma/cve-2026-27483.yml) как отправную точку для обнаружений. Создайте визуализации в Kibana для выделения подозрительных путей загрузки, аномальных запросов и неожиданной активности файловой системы.

    Пример: выполните базовую разведку из контейнера атакующего

    root@kitploit:~
    # войдите в контейнер атакующего
    docker compose exec -it attacker /bin/bash
    # просканируйте сеть или выполните curl к конечным точкам
    curl -v http://nginx-proxy:80/
    curl -v http://mindsdb:47334/api/status
    

    Смоук-тесты

    Скрипт смоук-теста предоставлен в scripts/smoke_test.sh (если присутствует). Он выполняет следующие проверки:

    • Собирает и запускает стек compose
    • Ожидает ответа от MindsDB /api/status
    • Проверяет, что обратный прокси nginx отвечает на порту 8080
    • Проверяет конечную точку статуса Kibana
    • Ожидает здорового состояния кластера Elasticsearch (yellow|green)
    • Проверяет готовность Postgres с помощью pg_isready

    Запустите его локально:

    root@kitploit:~
    chmod +x scripts/smoke_test.sh
    ./scripts/smoke_test.sh
    

    Если смоук-тест завершится неудачей, соберите логи в smoke_compose_logs.txt и поделитесь ими для отладки:

    root@kitploit:~
    docker compose logs --no-color > smoke_compose_logs.txt
    

    Обнаружение и логирование

    • Конвейер Logstash предоставлен в configs/logstash/logstash.conf для пересылки логов в Elasticsearch. Включённое правило Sigma rules/sigma/cve-2026-27483.yml — это простой пример, который помечает подозрительные паттерны path traversal (запросы, содержащие ..). Используйте его как отправную точку и дорабатывайте для снижения ложных срабатываний.

    • Создайте панели Kibana для визуализации:

      • URI загрузок/запросов, содержащих паттерны обхода
      • Аномальные user agents и исходные IP-адреса
      • Изменения в логах, связанных с файловой системой

    Устранение неполадок (частые проблемы)

    • Ошибки аутентификации Postgres: обычно это связано с несовпадением пароля БД между .env и docker-compose.yml. Убедитесь, что оба файла используют один и тот же секрет.
    • Ошибки MindsDB/500: проверьте docker compose logs -f mindsdb на наличие стектрейсов и ошибок подключения к БД.
    • Elasticsearch OOM или не запускается: увеличьте ОЗУ хоста или уменьшите ES_JAVA_OPTS в docker-compose.yml (пример: -Xms256m -Xmx256m) для маломощных хостов.
    • Сбой healthcheck nginx: убедитесь, что конфигурация прокси указывает на правильный внутренний хост (mindsdb:47334) и что контейнер mindsdb здоров.

    Если вам нужна помощь с отладкой, запустите смоук-тест и поделитесь smoke_compose_logs.txt.


    Безопасность и законность

    • Лаборатория включает намеренно уязвимые компоненты. Используйте только в изолированных, непроизводственных средах.
    • Не разворачивайте эту лабораторию на публично маршрутизируемой инфраструктуре.
    • Не включайте эксплойт-код в публичные коммиты; если вы добавляете шаги PoC, санитизируйте их и следуйте практике ответственного раскрытия уязвимостей.

    Участие в разработке

    Приветствуются любые вклады. Предлагаемые способы помощи:

    • Улучшение документации в docs/ (развёртывание, задания, обнаружение, реагирование на инциденты)
    • Добавление санитизированных скриптов заданий в exploits/ с пошаговыми учебными руководствами
    • Добавление смоук-тестов и CI-процессов для проверки лаборатории при push/PR

    Пожалуйста, открывайте PR против ветки main и следуйте рекомендациям CONTRIBUTING при добавлении учебных материалов по эксплуатации.


    Благодарности

    • Обнаружение уязвимости: XlabAITeam
    • Оригинальный PoC: Lohitya Pushkar (thewhiteh4t)
    • Разработка лаборатории: Security Research Community

    Сделано с ❤️ для сообщества специалистов по безопасности.

    Скачать инструмент