Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE — Proof-of-Concept-Exploit für CVE-2026-26030, der Remote-Codeausführung über unsichere Filterausdrücke im InMemoryVectorStore von Microsoft Semantic Kernel demonstriert. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

Proof-of-Concept-Exploit für CVE-2026-26030, der Remote-Codeausführung über unsichere Filterausdrücke im InMemoryVectorStore von Microsoft Semantic Kernel demonstriert.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Microsoft Semantic Kernel < 1.39.4 – Remote Code Execution PoC

CVE-2026-26030

Nicht vertrauenswürdige Filterausdrücke in InMemoryVectorStore ermöglichen eine unsichere Attributauflösung, die zur Ausführung beliebigen Python-Codes über __builtins__ / globals-Traversierung führt.

👤 Autor

Mohammed Idrees Banyamer
Sicherheitsforscher

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform

Vulnerability
CVE
Status
License

Angriffsablauf-Diagramm

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

Exploit-Details

  • CVE: CVE-2026-26030
  • Datum: 2026-02-24
  • Exploit-Autor: Mohammed Idrees Banyamer
  • Land: Jordanien
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • Hersteller-Website: https://github.com/microsoft/semantic-kernel
  • Paket: https://pypi.org/project/semantic-kernel/
  • Betroffene Versionen: semantic-kernel < 1.39.4 (Python)
  • Behoben in: semantic-kernel 1.39.4
  • Getestet auf: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • Kategorie: Remote Code Execution
  • CWE: CWE-94 (Unzureichende Kontrolle der Codegenerierung / 'Code Injection')
  • CVSS: 9.8 (Kritisch) – geschätzt
  • Exploit-Typ: Proof of Concept

Beschreibung
Nicht vertrauenswürdige / benutzergesteuerte Filterausdrücke, die an InMemoryVectorStore übergeben werden, werden unsicher ausgewertet und ermöglichen eine Attribut-Traversierung, die __builtins__, globals und schließlich das os-Modul erreicht – was zur Ausführung beliebigen Python-Codes führt.

Wichtige Hinweise

  • Dieser PoC ist lokal – demonstriert die Schwachstelle ohne ein Netzwerkziel
  • Die Ausnutzung in der Praxis erfordert eine Anwendung, die nicht vertrauenswürdige Eingaben direkt in Filterausdrücke übergibt
  • Höchstes Risiko in Multi-Tenant-, Agentic- oder RAG-Systemen, in denen Benutzer die Filterlogik beeinflussen können

Verwendung

Die Exploit-Demonstration wird in einer separaten Datei bereitgestellt:
exploit.py

root@kitploit:~
# 1. Install vulnerable version (for testing / research purposes only!)
pip install semantic-kernel==1.39.0

# 2. Run the PoC
python3 exploit.py

Empfehlung

Sofort aktualisieren auf semantic-kernel >= 1.39.4

Anwendungen, die InMemoryVectorStore verwenden, sollten:

  • Niemals nicht vertrauenswürdige / benutzergesteuerte Zeichenfolgen in Filterausdrücke übergeben
  • Strenge Eingabevalidierung / -bereinigung anwenden, wenn Filter dynamisch sein müssen
  • Sicherere / eingeschränktere Vector-Store-Implementierungen in Betracht ziehen

Lizenz

MIT-Lizenz

Copyright © 2026 Mohammed Idrees Banyamer

Tool herunterladen