Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10 — إثبات مفهوم يوضح حقن الوسائط المؤدي إلى حقن أوامر نظام التشغيل في أداة find_file الخاصة بإطار عمل CAI، مما يتيح تنفيذ أوامر عشوائية وقذائف عكسية. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubmbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10

CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10

إثبات مفهوم يوضح حقن الوسائط المؤدي إلى حقن أوامر نظام التشغيل في أداة find_file الخاصة بإطار عمل CAI، مما يتيح تنفيذ أوامر عشوائية وقذائف عكسية.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25130 – إثبات المفهوم (PoC) لحقن الوسائط / حقن أوامر نظام التشغيل في إطار عمل Cybersecurity AI (CAI)

المؤلف: محمد إدريس بني عامر
الدولة: الأردن
GitHub: https://github.com/yourusername
Instagram: @banyamer_security


نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح ثغرة حقن الوسائط التي تؤدي إلى حقن أوامر نظام التشغيل في إطار عمل Cybersecurity AI (CAI).

توجد المشكلة في أداة find_file، حيث يتم تمرير المدخلات التي يتحكم بها المستخدم بشكل غير آمن إلى أمر نظام أساسي، مما يسمح بتنفيذ أوامر عشوائية.

  • معرّف CVE: CVE-2026-25130
  • نوع الثغرة: حقن الوسائط ← حقن أوامر نظام التشغيل
  • الخطورة: عالية
  • الإصدارات المتأثرة: cai-framework <= 0.5.10
  • الإصدار المُختبر: 0.5.10
  • الإصدار المُصلَح: بعد الالتزام e22a1220
  • ناقل الهجوم: تنفيذ محلي / في سياق الوكيل
  • المصادقة المطلوبة: لا (في العديد من سير عمل الوكلاء)

تفاصيل الثغرة

يتم استيراد الدالة المعرضة للخطر من:

root@kitploit:~
from cai.tools.reconnaissance.filesystem import find_file

تقبل دالة معامل الذي يتم دمجه مباشرة في أمر على مستوى النظام دون تنقية مناسبة أو التحقق من الوسائط.

find_file
args
find

يسمح هذا بحقن علامات عشوائية مثل -exec، مما يؤدي إلى تنفيذ أوامر نظام تشغيل عشوائية.

في البيئات المستقلة أو التي تعتمد على وكلاء الذكاء الاصطناعي، قد يتم تنفيذ هذه الثغرة دون موافقة بشرية، مما يزيد من تأثيرها بشكل كبير.


التأثير

الاستغلال الناجح يسمح للمهاجم بـ:

  • تنفيذ أوامر نظام عشوائية
  • قراءة بيانات حساسة من النظام أو التطبيق
  • إنشاء أو تعديل أو حذف الملفات
  • إنشاء قذائف عكسية
  • إساءة استخدام وكلاء الذكاء الاصطناعي أو خطوط الأتمتة

هذا خطير بشكل خاص في أدوات الأمان المدعومة بالذكاء الاصطناعي، وبيئات CI/CD، وسير عمل الوكلاء المستقلين.


إثبات المفهوم

يوضح سكربت إثبات المفهوم المرفق السيناريوهات التالية:

الاختبار 1 – تنفيذ الأوامر (whoami)

ينفذ أمر whoami عبر حقن الوسائط باستخدام علامة -exec.

الاختبار 2 – إنشاء ملف غير مدمر

ينشئ ملف علامة إثبات:

root@kitploit:~
/tmp/CAI_CVE_2026_25130_PROOF

الاختبار 3 – قذيفة عكسية (معلّقة كتعليق)

يتم تضمين حمولة قذيفة عكسية في السكربت ولكنها معلّقة كتعليق لأسباب أمنية وأخلاقية.


الاستخدام

المتطلبات

  • Python 3
  • إصدار معرض للخطر من cai-framework (<= 0.5.10)
  • بيئة تنفيذ محلية (يفضل أن تكون معزولة)

تشغيل إثبات المفهوم

root@kitploit:~
python3 cai_find_file_rce_poc.py

التحقق

إذا كان النظام معرضًا للخطر:

  • سيتم عرض مخرجات whoami
  • سيتم إنشاء ملف العلامة

تحقق يدويًا:

root@kitploit:~
ls -l /tmp/CAI_CVE_2026_25130_PROOF

إذا تم تنفيذ الأوامر بنجاح، يتم تأكيد وجود الثغرة.


حالة التصحيح

تم إصلاح الثغرة بعد الالتزام التالي:

root@kitploit:~
e22a1220

بعد تطبيق التصحيح:

  • يجب رفض حقن -exec أو وسائط مشابهة
  • يجب أن تفشل محاولات تنفيذ الأوامر

يُنصح المستخدمون بشدة بالترقية فورًا.


توصيات التخفيف

  • التحقق الصارم من الوسائط المسموح بها وقائمة بيضاء لها
  • تجنب تمرير المدخلات التي يتحكم بها المستخدم إلى أوامر الصدفة
  • استخدام subprocess مع مصفوفات الوسائط بدلاً من تنفيذ الصدفة
  • تطبيق العزل (Sandboxing) لتنفيذ أدوات وكلاء الذكاء الاصطناعي
  • فرض بوابات موافقة بشرية للإجراءات عالية الخطورة

الإفصاح المسؤول

تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:

محمد إدريس بني عامر
الأردن
Instagram: @banyamer_security
GitHub: https://github.com/yourusername


إخلاء مسؤولية

يتم توفير إثبات المفهوم هذا لأغراض تعليمية وأمنية دفاعية فقط.

لا تستخدم هذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن هذا الكود.


المراجع

  • إطار عمل Cybersecurity AI (CAI): https://github.com/aliasrobotics/cai
  • CVE: CVE-2026-25130

تنزيل الأداة