Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape — Una inyección de prompt en un bot de revisión de código que ejecuta correcciones generadas por IA en un sandbox. El sandbox utiliza una lista negra para prevenir comandos peligrosos, pero un payload políglota evade el filtro y logra la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y EducaciónDesarrollo de PayloadsSeguridad de IAAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape

CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

Una inyección de prompt en un bot de revisión de código que ejecuta correcciones generadas por IA en un sandbox. El sandbox utiliza una lista negra para prevenir comandos peligrosos, pero un payload políglota evade el filtro y logra la ejecución remota de código.

Ver Repositorio
4hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1337 – Inyección de Prompt a RCE en Asistente de Codificación con IA

Severity: Critical CVE-2026-1337

📖 Resumen

Una vulnerabilidad de inyección de prompt en un bot de revisión de código impulsado por IA permite a un atacante inyectar comandos de shell arbitrarios manipulando la sugerencia de "corrección" del bot. El saneador utiliza una lista negra simple que se puede evadir mediante trucos de codificación.

⚙️ Detalles de la vulnerabilidad

  • Tipo: Inyección de Prompt → Inyección de Comandos
  • Impacto: Ejecución Remota de Código (RCE) en el runner de CI/CD.
  • Causa raíz: El modelo de IA repite ciegamente una sección ##Fix: proporcionada por el usuario. Una lista negra intenta bloquear comandos peligrosos, pero falla ante payloads codificados (base64, indirección de variables).
  • Software afectado: "DevBot v3.1" hipotético, simulado aquí con fines educativos.

🧪 Demostración del exploit

  1. Inicie el servicio vulnerable:
    root@kitploit:~
    python ai_code_review_bot.py
    
  2. Ejecute el exploit bash python exploit.py
Descargar herramienta