Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE — إثبات مفهوم لاستغلال CVE-2026-26030، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر تعبيرات تصفية غير آمنة في InMemoryVectorStore الخاص بـ Microsoft Semantic Kernel. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

إثبات مفهوم لاستغلال CVE-2026-26030، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر تعبيرات تصفية غير آمنة في InMemoryVectorStore الخاص بـ Microsoft Semantic Kernel.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Microsoft Semantic Kernel < 1.39.4 – إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد

CVE-2026-26030

تسمح تعبيرات التصفية غير الموثوقة في InMemoryVectorStore بحل سمات غير آمنة مما يؤدي إلى تنفيذ تعليمات Python البرمجية التعسفية عبر اجتياز __builtins__ / globals.

👤 المؤلف

محمد إدريس بن يامر
باحث أمني

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform

Vulnerability
CVE
Status
License

مخطط تدفق الهجوم

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

تفاصيل الاستغلال

  • CVE: CVE-2026-26030
  • التاريخ: 2026-02-24
  • مؤلف الاستغلال: محمد إدريس بن يامر
  • البلد: الأردن
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • الصفحة الرئيسية للمورد: https://github.com/microsoft/semantic-kernel
  • الحزمة: https://pypi.org/project/semantic-kernel/
  • الإصدارات المتأثرة: semantic-kernel < 1.39.4 (Python)
  • تم الإصلاح في: semantic-kernel 1.39.4
  • تم الاختبار على: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • الفئة: تنفيذ التعليمات البرمجية عن بُعد
  • CWE: CWE-94 (التحكم غير السليم في توليد التعليمات البرمجية / 'حقن التعليمات البرمجية')
  • CVSS: 9.8 (حرج) – تقديري
  • نوع الاستغلال: إثبات مفهوم

الوصف
يتم تقييم تعبيرات التصفية غير الموثوقة / التي يتحكم فيها المستخدم والممررة إلى InMemoryVectorStore بطريقة غير آمنة، مما يسمح باجتياز السمات للوصول إلى __builtins__ وglobals وفي النهاية وحدة os — مما يؤدي إلى تنفيذ تعليمات Python البرمجية التعسفية.

ملاحظات مهمة

  • هذا الإثبات محلي — يوضح الثغرة دون الحاجة إلى هدف شبكي
  • يتطلب الاستغلال في العالم الحقيقي تطبيقًا يمرر مدخلات غير موثوقة مباشرة إلى تعبيرات التصفية
  • أعلى خطر في أنظمة متعددة المستأجرين أو الوكيلة أو RAG حيث يمكن للمستخدمين التأثير على منطق التصفية

الاستخدام

يتم توفير عرض الاستغلال في ملف منفصل:
exploit.py

root@kitploit:~
# 1. Install vulnerable version (for testing / research purposes only!)
pip install semantic-kernel==1.39.0

# 2. Run the PoC
python3 exploit.py

التوصية

قم بالترقية فورًا إلى semantic-kernel >= 1.39.4

يجب على التطبيقات التي تستخدم InMemoryVectorStore:

  • عدم تمرير سلاسل غير موثوقة / يتحكم فيها المستخدم إلى تعبيرات التصفية أبدًا
  • تطبيق تحقق صارم من المدخلات / تعقيمها إذا كانت التصفية يجب أن تكون ديناميكية
  • النظر في تطبيقات مخزن متجهات أكثر أمانًا / مقيدة

الترخيص

رخصة MIT

حقوق النشر © 2026 محمد إدريس بن يامر

تنزيل الأداة