Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape — Eine Prompt-Injection in einem Code-Review-Bot, der KI-generierte Fixes in einer Sandbox ausführt. Die Sandbox verwendet eine Blacklist, um gefährliche Befehle zu verhindern, doch ein Polyglot-Payload umgeht den Filter und erreicht Remote Code Execution. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape
SchwachstellenanalyseCode-AnalyseExploitationLernen & BildungPayload-EntwicklungKI-SicherheitAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape

CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

Eine Prompt-Injection in einem Code-Review-Bot, der KI-generierte Fixes in einer Sandbox ausführt. Die Sandbox verwendet eine Blacklist, um gefährliche Befehle zu verhindern, doch ein Polyglot-Payload umgeht den Filter und erreicht Remote Code Execution.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1337 – KI-Coding-Assistent: Prompt Injection zu RCE

Severity: Critical CVE-2026-1337

📖 Überblick

Eine Prompt-Injection-Schwachstelle in einem KI-gestützten Code-Review-Bot ermöglicht es einem Angreifer, beliebige Shell-Befehle einzuschleusen, indem er den „Fix“-Vorschlag des Bots manipuliert. Der Sanitizer verwendet eine einfache Blacklist, die mithilfe von Kodierungstricks umgangen wird.

⚙️ Details zur Schwachstelle

  • Typ: Prompt Injection → Command Injection
  • Auswirkung: Remote Code Execution (RCE) auf dem CI/CD-Runner.
  • Grundursache: Das KI-Modell gibt einen vom Benutzer bereitgestellten Abschnitt ##Fix: blind wieder. Eine Blacklist versucht, gefährliche Befehle zu blockieren, scheitert jedoch an codierten Payloads (base64, Variablenindirektion).
  • Betroffene Software: Hypothetischer „DevBot v3.1“ – hier zu Bildungszwecken simuliert.

🧪 Exploit-Demonstration

  1. Starten Sie den verwundbaren Dienst:
    root@kitploit:~
    python ai_code_review_bot.py
    
  2. Führen Sie den Exploit aus bash python exploit.py
Tool herunterladen