Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-27483-lab — 一个容器化的企业级实验室,用于研究和防御 CVE-2026-27483。 | Kitploit
工具/GitHubGitHub/nabhan-mohy/cve-2026-27483-lab
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试威胁情报学习与教育事件响应实验室与实践
GitHubnabhan-mohy/cve-2026-27483-lab

cve-2026-27483-lab

一个容器化的企业级实验室,用于研究和防御 CVE-2026-27483。

查看仓库
428天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-27483 实验室 - 企业级漏洞学习环境

Status Version MindsDB CVE

一个完整、真实、企业级风格的基于 Docker 的实验室,用于学习、测试和防御 CVE-2026-27483(MindsDB 路径遍历 → 远程代码执行)。本仓库提供可部署的实验室拓扑、配置文件、最小化容器镜像、检测规则和辅助脚本,使您能够安全地搭建一个隔离环境,练习发现、利用(已脱敏)和防御。

重要提示:本实验室有意包含存在漏洞的 MindsDB 版本,仅用于教育目的。请仅在隔离、离网环境中运行,切勿将其暴露于公共网络。


目录

  • 架构与组件
  • 快速开始(如何运行)
  • 配置档与资源选项(最小化 / 监控)
  • 实验室工作原理(详细数据流与组件)
  • 如何使用实验室(攻击者容器、挑战、检测)
  • 冒烟测试与故障排查
  • 安全与合规使用
  • 贡献指南

架构(高层视图)

root@kitploit:~
Internet (攻击者)
    ↓
反向代理 (nginx)
    ↓
┌─────────────────────────────────┐
│  MindsDB (存在漏洞)             │  端口 47334
│  - 易受 CVE-2026-27483 攻击     │
└─────────────────────────────────┘
    ↓
┌─────────────────────────────────┐
│  PostgreSQL 数据库              │  端口 5432(内部)
│  - 存储 MindsDB 数据            │
└─────────────────────────────────┘
    ↓
┌─────────────────────────────────┐
│  ELK 技术栈(日志记录)         │
│  - Elasticsearch, Logstash      │  端口 9200, 5000
│  - Kibana 仪表盘                │  端口 5601
└─────────────────────────────────┘

各服务通过专用的 Docker 桥接网络(默认 172.20.0.0/16)连接。包含一个攻击者容器,用于对隔离的 MindsDB 服务执行受控的利用尝试。


端口(主机 → 容器)

  • 80 → nginx 代理
  • 443 → nginx 代理(如果启用 SSL)
  • 8080 → 反向代理仪表盘
  • 47334 → MindsDB(API/Web)
  • 47335 → MindsDB(API/辅助)
  • 5432 → Postgres(内部,不建议暴露)
  • 9200 → Elasticsearch
  • 5601 → Kibana
  • 1025/8025 → Mailhog(SMTP/Web)

默认情况下,Postgres 不打算暴露到公共互联网。compose 文件将内部服务映射到本地实验室使用。


快速开始(本地)

前置条件:

  • Docker(v20+)和 Docker Compose v2+(docker compose)
  • 完整部署建议至少 8 GB 内存(Elasticsearch + Kibana 需要内存)
  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/nabhan-mohy/cve-2026-27483-lab.git
cd cve-2026-27483-lab
  1. 复制示例环境文件并检查密钥:
root@kitploit:~
cp .env.example .env
# 打开 .env 并确认 DB_PASSWORD 及其他值

重要提示:确保 .env 中的 DB_PASSWORD 与 compose 文件期望的密码一致。docker-compose.yml 中有一个默认值(${DB_PASSWORD:-P@ssw0rd123!})。请在 .env 中设置 DB_PASSWORD=P@ssw0rd123!,或编辑 docker-compose.yml 使用您偏好的密码。如果两者不匹配,MindsDB 将无法连接到 Postgres,服务将无法正常启动。

  1. (可选)编辑 .env 以调整行为(启用/禁用功能、设置攻击者监听 IP 等)。

  2. 启动实验室(完整模式):

root@kitploit:~
docker compose up -d --build
  1. 服务健康后验证以下端点:
  • MindsDB:curl http://localhost:47334/api/status
  • Kibana: http://localhost:5601
  • 反向代理仪表盘:http://localhost:8080
  1. 停止并移除容器:
root@kitploit:~
docker compose down

移除卷(破坏性操作):

root@kitploit:~
docker compose down -v

配置档与资源选项

README 中提到了最小化和监控配置档。为支持这些配置,您可以:

  • 在 docker-compose.yml 中使用 profiles: 键将服务分离到 minimal 和 monitoring 配置档中,或
  • 创建覆盖 compose 文件(如 docker-compose.minimal.yml),禁用重型组件(Elasticsearch/Kibana/Wazuh)以进行低资源测试。

建议的最小化测试方法是注释掉或跳过 Elasticsearch/Kibana/Wazuh,仅运行:mindsdb、postgres、nginx-proxy 和 attacker。


实验室工作原理(详细)

  • 反向代理(nginx-proxy):充当面向外部的端点,将攻击者流量路由到存在漏洞的 MindsDB 服务。代理还提供简单的仪表盘端口(8080)用于快速检查。

  • MindsDB(漏洞镜像):根据 README 中引用的漏洞版本打包。它将数据存储在 Postgres 中,并提供 API 端点,这些端点在旧版本中故意存在漏洞。

  • Postgres:存储 MindsDB 配置和工件。初始化 SQL 和种子数据在 configs/postgres/*.sql 中提供。

  • ELK 技术栈(Elasticsearch、Logstash、Kibana):从代理和应用程序收集日志,以便您构建检测规则和仪表盘。

  • Wazuh(可选):安全监控代理和管理器。作为占位符包含以演示集成;配置中的 TLS 证书和凭据是占位符,必须自行配置才能实现完整功能。

  • 攻击者容器:包含实用工具(curl、netcat、python)的环境,并挂载了 exploits/ 文件夹,用于在同一 Docker 网络内运行挑战脚本(如果需要,可与主机网络隔离)。

  • 备份服务:示例容器,用于演示真实的企业工作流(从 Postgres 拉取数据库转储的备份)。


如何使用实验室(练习流程)

  1. 启动实验室(参见快速开始)。
  2. 从您的主机,或进入攻击者容器(docker compose exec -it attacker /bin/bash),对代理(端口 80/8080)和 MindsDB API(47334)进行侦察。
  3. 按学习级别推进(侦察 → 路径遍历 → 远程代码执行 → 持久化 → 防御)。本仓库有意不包含武器化的利用代码。如果您需要挑战脚本或脱敏的 PoC 步骤,我们可以在 exploits/ 和 docs/challenges/ 下添加,并附带指导和安全检查。
  4. 在 ELK 中观察日志,并使用附带的 Sigma 规则(rules/sigma/cve-2026-27483.yml)作为检测的起点。创建 Kibana 可视化以突出可疑的上传路径、异常请求和意外的文件系统活动。

示例:从攻击者容器执行基本侦察

root@kitploit:~
# 进入攻击者容器
docker compose exec -it attacker /bin/bash
# 扫描网络或 curl 端点
curl -v http://nginx-proxy:80/
curl -v http://mindsdb:47334/api/status

冒烟测试

冒烟测试脚本位于 scripts/smoke_test.sh(如果存在)。它执行以下检查:

  • 构建并启动 compose 技术栈
  • 等待 MindsDB /api/status 响应
  • 验证 nginx 反向代理在端口 8080 上响应
  • 检查 Kibana 状态端点
  • 等待 Elasticsearch 集群健康(yellow|green)
  • 使用 pg_isready 验证 Postgres 就绪状态

在本地运行:

root@kitploit:~
chmod +x scripts/smoke_test.sh
./scripts/smoke_test.sh

如果冒烟测试失败,请收集日志到 smoke_compose_logs.txt 并分享以进行调试:

root@kitploit:~
docker compose logs --no-color > smoke_compose_logs.txt

检测与日志记录

  • Logstash 管道在 configs/logstash/logstash.conf 中提供,用于将日志转发到 Elasticsearch。附带的 Sigma 规则 rules/sigma/cve-2026-27483.yml 是一个简单示例,用于标记可疑的路径遍历模式(包含 .. 的请求)。将其作为起点并优化以减少误报。

  • 创建 Kibana 仪表盘以可视化:

    • 包含遍历模式的上传/请求 URI
    • 异常的用户代理和源 IP
    • 与文件系统相关的日志变化

故障排查(常见问题)

  • Postgres 认证失败:这通常是由于 .env 和 docker-compose.yml 之间的数据库密码不匹配所致。请确保两者使用相同的密钥。
  • MindsDB 错误/500:检查 docker compose logs -f mindsdb 以查看堆栈跟踪和数据库连接错误。
  • Elasticsearch 内存不足或无法启动:增加主机内存,或减少 docker-compose.yml 中的 ES_JAVA_OPTS(示例:-Xms256m -Xmx256m)以适配小型主机。
  • Nginx 健康检查失败:确保代理配置指向正确的内部主机(mindsdb:47334),并且 mindsdb 容器健康。

如果需要调试帮助,请运行冒烟测试并分享 smoke_compose_logs.txt。


安全与法律

  • 本实验室包含故意存在漏洞的组件。仅在隔离、非生产环境中使用。
  • 请勿将本实验室部署在可公开路由的基础设施上。
  • 请勿将利用代码提交到公共仓库;如果您包含 PoC 步骤,请进行脱敏处理并遵循负责任披露实践。

贡献指南

欢迎贡献。建议的协助方式:

  • 改进 docs/ 下的文档(部署、挑战、检测、事件响应)
  • 在 exploits/ 中添加带分步学习指南的脱敏挑战脚本
  • 添加冒烟测试和 CI 工作流,以在推送/PR 时验证实验室

请针对 main 分支提交 PR,并在添加教育性利用材料时遵循 CONTRIBUTING 指南。


致谢

  • 漏洞发现:XlabAITeam
  • 原始 PoC:Lohitya Pushkar (thewhiteh4t)
  • 实验室开发:安全研究社区

为安全社区用心制作 ❤️

下载工具