Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape — حقن مطالبات (prompt injection) في روبوت مراجعة الأكواد ينفّذ إصلاحات مولّدة بالذكاء الاصطناعي داخل بيئة معزولة (sandbox). تستخدم البيئة المعزولة قائمة سوداء لمنع الأوامر الخطيرة، لكن حمولة متعددة السياقات (polyglot payload) تتجاوز عامل التصفية وتحقق تنفيذ كود عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليمتطوير الحمولاتأمن الذكاء الاصطناعيالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape

CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

حقن مطالبات (prompt injection) في روبوت مراجعة الأكواد ينفّذ إصلاحات مولّدة بالذكاء الاصطناعي داخل بيئة معزولة (sandbox). تستخدم البيئة المعزولة قائمة سوداء لمنع الأوامر الخطيرة، لكن حمولة متعددة السياقات (polyglot payload) تتجاوز عامل التصفية وتحقق تنفيذ كود عن بُعد (RCE).

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1337 – حقن التلقين في مساعد البرمجة الذكي المؤدي إلى تنفيذ الأوامر عن بُعد (RCE)

Severity: Critical CVE-2026-1337

📖 نظرة عامة

تتيح ثغرة حقن التلقين (Prompt Injection) في روبوت مراجعة الكود المدعوم بالذكاء الاصطناعي للمهاجم حقن أوامر شل تعسفية عبر التلاعب باقتراح «الإصلاح» الخاص بالروبوت. يستخدم المُنقّي قائمة سوداء بسيطة يمكن تجاوزها باستخدام حِيَل الترميز.

⚙️ تفاصيل الثغرة

  • النوع: حقن التلقين ← حقن الأوامر
  • الأثر: تنفيذ الأوامر عن بُعد (RCE) على مشغّل CI/CD.
  • السبب الجذري: يعيد نموذج الذكاء الاصطناعي إخراج قسم ##Fix: المقدَّم من المستخدم بشكل أعمى. تحاول قائمة سوداء حظر الأوامر الخطيرة لكنها تفشل أمام الحمولات المرمّزة (base64، والإحالة غير المباشرة للمتغيرات).
  • البرمجيات المتأثرة: «DevBot v3.1» الافتراضي – تمت محاكاته هنا لأغراض تعليمية.

🧪 عرض الاستغلال

  1. شغّل الخدمة المعرّضة للثغرة:
    python ai_code_review_bot.py
    
  2. شغّل الاستغلال bash python exploit.py
تنزيل الأداة