
Proof-of-Concept, das eine Argument-Injection demonstriert, die zu einer OS-Command-Injection im find_file-Dienstprogramm des CAI-Frameworks führt und beliebige Befehlsausführung sowie Reverse Shells ermöglicht.
Autor: Mohammed Idrees Banyamer
Land: Jordanien
GitHub: https://github.com/yourusername
Instagram: @banyamer_security
Dieses Repository enthält einen Proof of Concept (PoC), der eine Argument-Injection-Schwachstelle demonstriert, die zu einer OS-Command-Injection im Cybersecurity AI (CAI) Framework führt.
Das Problem besteht im Dienstprogramm find_file, bei dem benutzergesteuerte Eingaben unsicher an einen zugrunde liegenden Systembefehl übergeben werden, was die Ausführung beliebiger Befehle ermöglicht.
Die verwundbare Funktion wird importiert aus:
from cai.tools.reconnaissance.filesystem import find_file
Die Funktion find_file akzeptiert einen Parameter args, der ohne ordnungsgemäße Bereinigung oder Argumentvalidierung direkt in einen Systembefehl find auf Systemebene eingefügt wird.
Dies ermöglicht die Injektion beliebiger Flags wie -exec, was zur Ausführung beliebiger OS-Befehle führt.
In autonomen oder KI-Agenten-gesteuerten Umgebungen kann diese Schwachstelle ohne menschliche Genehmigung ausgeführt werden, was ihre Auswirkungen erheblich verstärkt.
Eine erfolgreiche Ausnutzung ermöglicht einem Angreifer:
Dies ist besonders gefährlich in KI-gestützten Sicherheitswerkzeugen, CI/CD-Umgebungen und autonomen Agenten-Workflows.
Das enthaltene PoC-Skript demonstriert die folgenden Szenarien:
Führt den Befehl whoami über Argument-Injection mithilfe des Flags -exec aus.
Erstellt eine Nachweis-Markierungsdatei:
/tmp/CAI_CVE_2026_25130_PROOF
Ein Reverse-Shell-Payload ist im Skript enthalten, aber aus Sicherheits- und ethischen Gründen auskommentiert.
python3 cai_find_file_rce_poc.py
Wenn das System verwundbar ist:
whoami wird angezeigtManuell verifizieren:
ls -l /tmp/CAI_CVE_2026_25130_PROOF
Wenn die Befehle erfolgreich ausgeführt werden, ist die Schwachstelle bestätigt.
Die Schwachstelle wurde nach dem folgenden Commit behoben:
e22a1220
Nach Anwendung des Patches:
-exec oder ähnlichen Argumenten sollte abgelehnt werdenBenutzer werden dringend aufgefordert, sofort zu aktualisieren.
Diese Schwachstelle wurde entdeckt und verantwortungsvoll offengelegt von:
Mohammed Idrees Banyamer
Jordanien
Instagram: @banyamer_security
GitHub: https://github.com/yourusername
Dieser Proof of Concept wird ausschließlich zu Bildungs- und Verteidigungszwecken bereitgestellt.
Verwenden Sie diesen Code NICHT gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die aus diesem Code resultieren.