
إثبات مفهوم يوضح حقن الوسائط المؤدي إلى حقن أوامر نظام التشغيل في أداة find_file الخاصة بإطار عمل CAI، مما يتيح تنفيذ أوامر عشوائية وقذائف عكسية.
المؤلف: محمد إدريس بني عامر
الدولة: الأردن
GitHub: https://github.com/yourusername
Instagram: @banyamer_security
يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح ثغرة حقن الوسائط التي تؤدي إلى حقن أوامر نظام التشغيل في إطار عمل Cybersecurity AI (CAI).
توجد المشكلة في أداة find_file، حيث يتم تمرير المدخلات التي يتحكم بها المستخدم بشكل غير آمن إلى أمر نظام أساسي، مما يسمح بتنفيذ أوامر عشوائية.
يتم استيراد الدالة المعرضة للخطر من:
from cai.tools.reconnaissance.filesystem import find_file
تقبل دالة معامل الذي يتم دمجه مباشرة في أمر على مستوى النظام دون تنقية مناسبة أو التحقق من الوسائط.
find_fileargsfindيسمح هذا بحقن علامات عشوائية مثل -exec، مما يؤدي إلى تنفيذ أوامر نظام تشغيل عشوائية.
في البيئات المستقلة أو التي تعتمد على وكلاء الذكاء الاصطناعي، قد يتم تنفيذ هذه الثغرة دون موافقة بشرية، مما يزيد من تأثيرها بشكل كبير.
الاستغلال الناجح يسمح للمهاجم بـ:
هذا خطير بشكل خاص في أدوات الأمان المدعومة بالذكاء الاصطناعي، وبيئات CI/CD، وسير عمل الوكلاء المستقلين.
يوضح سكربت إثبات المفهوم المرفق السيناريوهات التالية:
ينفذ أمر whoami عبر حقن الوسائط باستخدام علامة -exec.
ينشئ ملف علامة إثبات:
/tmp/CAI_CVE_2026_25130_PROOF
يتم تضمين حمولة قذيفة عكسية في السكربت ولكنها معلّقة كتعليق لأسباب أمنية وأخلاقية.
python3 cai_find_file_rce_poc.py
إذا كان النظام معرضًا للخطر:
whoamiتحقق يدويًا:
ls -l /tmp/CAI_CVE_2026_25130_PROOF
إذا تم تنفيذ الأوامر بنجاح، يتم تأكيد وجود الثغرة.
تم إصلاح الثغرة بعد الالتزام التالي:
e22a1220
بعد تطبيق التصحيح:
-exec أو وسائط مشابهةيُنصح المستخدمون بشدة بالترقية فورًا.
تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:
محمد إدريس بني عامر
الأردن
Instagram: @banyamer_security
GitHub: https://github.com/yourusername
يتم توفير إثبات المفهوم هذا لأغراض تعليمية وأمنية دفاعية فقط.
لا تستخدم هذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن هذا الكود.