nabhan-mohy/cve-2026-27483-lab

GitHub: nabhan-mohy/cve-2026-27483-lab

一个基于 Docker Compose 的企业级漏洞实验室,用于学习、测试和防御 MindsDB 路径遍历 RCE 漏洞(CVE-2026-27483),涵盖从漏洞利用到检测响应的完整安全研究流程。

Stars: 0 | Forks: 0

# CVE-2026-27483 实验环境 - 企业级漏洞学习环境 ![状态](https://img.shields.io/badge/Status-Active-brightgreen) ![版本](https://img.shields.io/badge/Version-1.0.0-blue) ![MindsDB](https://img.shields.io/badge/MindsDB-25.9.1.0-red) ![CVE](https://img.shields.io/badge/CVE-2026--27483-critical) 一个**完整的、逼真的、企业级基于 Docker 的实验环境**,用于学习、测试和防御 CVE-2026-27483(MindsDB 路径遍历 RCE)。 ## 🎯 快速开始 ``` # 克隆 repository git clone https://github.com/nabhan-mohy/cve-2026-27483-lab.git cd cve-2026-27483-lab # 复制 environment 文件 cp .env.example .env # 部署 lab(大约需要 2-3 分钟) docker compose up -d # 验证 deployment docker compose ps # 检查 MindsDB 状态 curl http://localhost:47334/api/status # 开始学习! open http://localhost:8080 # Reverse proxy dashboard ``` ## 📋 环境概述 ``` Internet (Attacker) ↓ Reverse Proxy (nginx) ↓ ┌─────────────────────────────────┐ │ MindsDB (Vulnerable) │ Port 47334 │ - Vulnerable to CVE-2026-27483 │ └─────────────────────────────────┘ ↓ ┌─────────────────────────────────┐ │ PostgreSQL Database │ Port 5432 (Internal) │ - Stores MindsDB data │ └─────────────────────────────────┘ ↓ ┌─────────────────────────────────┐ │ ELK Stack (Logging) │ │ - Elasticsearch, Logstash │ Ports 9200, 5000 │ - Kibana Dashboard │ Port 5601 └─────────────────────────────────┘ ``` ## 🚀 部署选项 ### 选项 1:完整企业级实验环境(推荐) ``` docker compose up -d ``` ### 选项 2:最小化实验环境(仅 MindsDB) ``` docker compose --profile minimal up -d ``` ### 选项 3:带监控的部署 ``` docker compose --profile monitoring up -d ``` ## 📚 文档 - **[架构](docs/architecture/README.md)** - 系统设计与组件 - **[部署指南](docs/deployment/README.md)** - 分步设置 - **[挑战](docs/challenges/README.md)** - 5 个学习级别 - **[检测](docs/detection/README.md)** - Sigma/SPL 规则 - **[事件响应](docs/incident-response/README.md)** - 调查指南 - **[MITRE 映射](docs/mitre/README.md)** - ATT&CK 技术 ## 🎓 学习路径 1. **级别 1:侦察** - 发现易受攻击的应用程序 2. **级别 2:路径遍历** - 利用文件上传漏洞 3. **级别 3:RCE** - 实现远程代码执行 4. **级别 4:权限维持** - 保持访问权限并提升特权 5. **级别 5:防御** - 修复漏洞并创建检测规则 ## 🔧 常用命令 ``` # 查看 logs docker compose logs -f mindsdb docker compose logs -f elasticsearch # 访问 services curl http://localhost:47334/api/status # MindsDB API http://localhost:5601 # Kibana http://localhost:8080 # Reverse Proxy # 停止 lab docker compose down # 重置到干净状态 ./scripts/reset.sh # 运行 challenges python3 exploits/exploit.py -t localhost -lh YOUR_IP -lp 4444 # 查看 detection rules cat rules/sigma/cve-2026-27483.yml ``` ## 📊 里程碑 - ✅ **M1:基础** - Docker、网络、文档 - 🚧 **M2:企业级环境** - 代理、数据库、日志记录 - 🔄 **M3:企业级资产** - 数据、用户、配置 - 📋 **M4:检测与调查** - 规则、仪表板 - 📖 **M5:完整文档** - 指南、模板 ## 🛡️ 安全提示 ⚠️ **此实验环境包含故意设置漏洞的软件** - 仅在隔离的、非生产环境中使用 - 请勿暴露于公共网络 - 仅用于学习和授权的安全测试 - 遵守适用法律和道德准则 ## 📝 许可证 MIT 许可证 - 详情请参阅 [LICENSE](LICENSE) ## 🏆 致谢 - **漏洞发现**:XlabAITeam - **原始 PoC**:Lohitya Pushkar (thewhiteh4t) - **实验环境开发**:安全研究社区 **为安全社区倾注 ❤️ 打造** | [问题](https://github.com/nabhan-mohy/cve-2026-27483-lab/issues) | [讨论](https://github.com/nabhan-mohy/cve-2026-27483-lab/discussions)
标签:CISA项目, Docker, Docker Compose, MindsDB, 内容过滤, 安全防御评估, 测试用例, 漏洞靶场, 版权保护, 请求拦截, 越狱测试, 路径遍历漏洞, 逆向工具, 防御检测