nabhan-mohy/cve-2026-27483-lab
GitHub: nabhan-mohy/cve-2026-27483-lab
一个基于 Docker Compose 的企业级漏洞实验室,用于学习、测试和防御 MindsDB 路径遍历 RCE 漏洞(CVE-2026-27483),涵盖从漏洞利用到检测响应的完整安全研究流程。
Stars: 0 | Forks: 0
# CVE-2026-27483 实验环境 - 企业级漏洞学习环境




一个**完整的、逼真的、企业级基于 Docker 的实验环境**,用于学习、测试和防御 CVE-2026-27483(MindsDB 路径遍历 RCE)。
## 🎯 快速开始
```
# 克隆 repository
git clone https://github.com/nabhan-mohy/cve-2026-27483-lab.git
cd cve-2026-27483-lab
# 复制 environment 文件
cp .env.example .env
# 部署 lab(大约需要 2-3 分钟)
docker compose up -d
# 验证 deployment
docker compose ps
# 检查 MindsDB 状态
curl http://localhost:47334/api/status
# 开始学习!
open http://localhost:8080 # Reverse proxy dashboard
```
## 📋 环境概述
```
Internet (Attacker)
↓
Reverse Proxy (nginx)
↓
┌─────────────────────────────────┐
│ MindsDB (Vulnerable) │ Port 47334
│ - Vulnerable to CVE-2026-27483 │
└─────────────────────────────────┘
↓
┌─────────────────────────────────┐
│ PostgreSQL Database │ Port 5432 (Internal)
│ - Stores MindsDB data │
└─────────────────────────────────┘
↓
┌─────────────────────────────────┐
│ ELK Stack (Logging) │
│ - Elasticsearch, Logstash │ Ports 9200, 5000
│ - Kibana Dashboard │ Port 5601
└─────────────────────────────────┘
```
## 🚀 部署选项
### 选项 1:完整企业级实验环境(推荐)
```
docker compose up -d
```
### 选项 2:最小化实验环境(仅 MindsDB)
```
docker compose --profile minimal up -d
```
### 选项 3:带监控的部署
```
docker compose --profile monitoring up -d
```
## 📚 文档
- **[架构](docs/architecture/README.md)** - 系统设计与组件
- **[部署指南](docs/deployment/README.md)** - 分步设置
- **[挑战](docs/challenges/README.md)** - 5 个学习级别
- **[检测](docs/detection/README.md)** - Sigma/SPL 规则
- **[事件响应](docs/incident-response/README.md)** - 调查指南
- **[MITRE 映射](docs/mitre/README.md)** - ATT&CK 技术
## 🎓 学习路径
1. **级别 1:侦察** - 发现易受攻击的应用程序
2. **级别 2:路径遍历** - 利用文件上传漏洞
3. **级别 3:RCE** - 实现远程代码执行
4. **级别 4:权限维持** - 保持访问权限并提升特权
5. **级别 5:防御** - 修复漏洞并创建检测规则
## 🔧 常用命令
```
# 查看 logs
docker compose logs -f mindsdb
docker compose logs -f elasticsearch
# 访问 services
curl http://localhost:47334/api/status # MindsDB API
http://localhost:5601 # Kibana
http://localhost:8080 # Reverse Proxy
# 停止 lab
docker compose down
# 重置到干净状态
./scripts/reset.sh
# 运行 challenges
python3 exploits/exploit.py -t localhost -lh YOUR_IP -lp 4444
# 查看 detection rules
cat rules/sigma/cve-2026-27483.yml
```
## 📊 里程碑
- ✅ **M1:基础** - Docker、网络、文档
- 🚧 **M2:企业级环境** - 代理、数据库、日志记录
- 🔄 **M3:企业级资产** - 数据、用户、配置
- 📋 **M4:检测与调查** - 规则、仪表板
- 📖 **M5:完整文档** - 指南、模板
## 🛡️ 安全提示
⚠️ **此实验环境包含故意设置漏洞的软件**
- 仅在隔离的、非生产环境中使用
- 请勿暴露于公共网络
- 仅用于学习和授权的安全测试
- 遵守适用法律和道德准则
## 📝 许可证
MIT 许可证 - 详情请参阅 [LICENSE](LICENSE)
## 🏆 致谢
- **漏洞发现**:XlabAITeam
- **原始 PoC**:Lohitya Pushkar (thewhiteh4t)
- **实验环境开发**:安全研究社区
**为安全社区倾注 ❤️ 打造** | [问题](https://github.com/nabhan-mohy/cve-2026-27483-lab/issues) | [讨论](https://github.com/nabhan-mohy/cve-2026-27483-lab/discussions)
标签:CISA项目, Docker, Docker Compose, MindsDB, 内容过滤, 安全防御评估, 测试用例, 漏洞靶场, 版权保护, 请求拦截, 越狱测试, 路径遍历漏洞, 逆向工具, 防御检测