Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-2256-PoC — Proof-of-Concept, das eine Command-Injection-Schwachstelle im MS-Agent-Shell-Tool demonstriert und die Ausführung beliebiger Befehle sowie eine Reverse Shell über einen Python-Bypass der Sicherheitsprüfungen ermöglicht. | Kitploit
Tools/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

Proof-of-Concept, das eine Command-Injection-Schwachstelle im MS-Agent-Shell-Tool demonstriert und die Ausführung beliebiger Befehle sowie eine Reverse Shell über einen Python-Bypass der Sicherheitsprüfungen ermöglicht.

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026–2256 PoC

image

Zusammenfassung

Eine kritische Command-Injection-Schwachstelle (CVE-2026–2256, CVSS X.X) wurde in der Shell-Tool-Komponente des MS-Agent-Frameworks Version 1.5.2 identifiziert. Die Schwachstelle entsteht durch unzureichende Bereinigung von benutzerbeeinflussten Eingaben, die direkt an einen Shell-Ausführungskontext übergeben werden, was eine unbeabsichtigte Befehlsauswertung ermöglicht. Ein Angreifer kann diesen Fehler ausnutzen, indem er manipulierten Inhalt in Datenquellen einschleust, die vom Agenten verarbeitet werden, wie z. B. Prompts, Dokumente, Logs oder Recherche-Eingaben – ohne direkten Shell-Zugriff oder expliziten Operator-Missbrauch zu benötigen. Dadurch können beliebige Befehle mit den Berechtigungen des MS-Agent-Prozesses auf dem Hostsystem als Teil des normalen Ausführungsablaufs des Agenten ausgeführt werden, was potenziell zu einer vollständigen Kompromittierung des Hosts führen kann.

  • Erfahren Sie mehr über die Schwachstelle:

Technische Details

  • Betroffener Anbieter: ModelScope
  • Betroffenes Produkt: MS-Agent
  • Betroffene Version: 1.5.2
  • Verwundbare Komponente: Shell-Tool
  • Speicherort: ms_agent/tools/shell/shell.py

Das Shell-Tool ist eine interne MS-Agent-Komponente, die es Agenten ermöglicht, Betriebssystembefehle auf dem Host auszuführen. Es soll Agent-Workflows wie Dateiverwaltung, Verzeichnisnavigation und Automatisierungsaufgaben unterstützen, indem die Befehlsausführung an das zugrunde liegende Betriebssystem delegiert wird.

Proof of Concept (Reproduzierer für sichere Befehlsausführung)

Was dieses PoC demonstriert

Dieses vereinfachte PoC zeigt, wie die Funktion check_safe() im Shell-Tool von ms-agent umgangen werden kann, um mithilfe von Python eine Reverse Shell einzurichten.

Voraussetzungen

  • Python 3
  • nc (netcat)

Schritt-für-Schritt-Testanleitung

Schritt 1: Erster Lauf (Bypass prüfen)

Führen Sie das PoC aus, um zu verifizieren, dass der Befehl die Sicherheitsprüfungen umgeht. Erwartete Ausgabe: ✓ BYPASS SUCCESSFUL – der Befehl besteht alle Sicherheitsprüfungen

Schritt 2: Listener einrichten (Neues Terminalfenster)

Öffnen Sie ein NEUES Terminalfenster und führen Sie Folgendes aus:

root@kitploit:~
nc -l 1111

Dadurch wird ein Listener auf Port 1111 gestartet. Lassen Sie dieses Terminal geöffnet und warten Sie.

Schritt 3: Reverse Shell ausführen (Ursprüngliches Terminal)

Führen Sie in Ihrem ursprünglichen Terminal Folgendes aus:

root@kitploit:~
./reverse_shell_poc.py --execute

Geben Sie bei der Eingabeaufforderung yes ein und drücken Sie die Eingabetaste.

Schritt 4: Verbindung verifizieren

Wechseln Sie zum Terminal mit dem netcat-Listener (aus Schritt 2). Sie sollten jetzt eine Shell-Eingabeaufforderung haben!

Probieren Sie Befehle wie:

  • whoami – Benutzernamen anzeigen
  • pwd – aktuelles Verzeichnis anzeigen
  • ls – Dateien auflisten
  • exit – Verbindung schließen

Was passiert hier?

  1. Bypass-Technik: Verwendet python3, um beliebigen Code auszuführen
  2. Warum es funktioniert: python3 steht NICHT auf der Liste der blockierten Befehle
  3. Sicherheitsauswirkung: Vollständige Befehlsausführung trotz Sicherheitsprüfungen

Die Schwachstelle

Die Funktion check_safe() blockiert Befehle wie:

  • sudo, rm -rf /, chmod, curl | bash, usw.

Aber sie blockiert NICHT:

  • python3 (beliebige Codeausführung)
  • nc (netcat – Netzwerkverbindungen)
  • perl, ruby, node (andere Interpreter)

Wichtigste Erkenntnisse

Dies demonstriert eine KRITISCHE Schwachstelle:

  • ✗ Unvollständige Blockliste gefährlicher Befehle
  • ✗ Python kann beliebigen Code ausführen
  • ✗ Alle Sicherheitsprüfungen können umgangen werden
  • ✗ Vollständiger Reverse-Shell-Zugriff wird erreicht

Bereinigung

Nach dem Test können Sie das Testverzeichnis entfernen:

root@kitploit:~
rm -rf /tmp/test_output

Hinweis

Dies ist eine Nur-Localhost-Demonstration (verbindet sich mit 127.0.0.1). Dieses PoC vermeidet absichtlich Remote-Konnektivität, um das Missbrauchsrisiko zu verringern.

Tool herunterladen