Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-2256-PoC — Prueba de concepto que demuestra una vulnerabilidad de inyección de comandos en la herramienta MS-Agent Shell, que permite la ejecución arbitraria de comandos y una shell inversa mediante la evasión de los controles de seguridad con Python. | Kitploit
Herramientas/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

Prueba de concepto que demuestra una vulnerabilidad de inyección de comandos en la herramienta MS-Agent Shell, que permite la ejecución arbitraria de comandos y una shell inversa mediante la evasión de los controles de seguridad con Python.

Ver Repositorio
2hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2026–2256

image

Resumen Ejecutivo

Se identificó una vulnerabilidad crítica de inyección de comandos (CVE-2026–2256, CVSS X.X) en el componente de herramienta Shell del framework MS-Agent versión 1.5.2. La vulnerabilidad surge de una sanitización inadecuada de la entrada influenciada por el usuario que se pasa directamente a un contexto de ejecución de shell, lo que permite la evaluación no intencionada de comandos. Un atacante puede explotar esta falla inyectando contenido manipulado en las fuentes de datos consumidas por el agente, como prompts, documentos, registros o entradas de investigación, sin requerir acceso directo al shell ni un uso indebido explícito por parte del operador. Como resultado, se pueden ejecutar comandos arbitrarios con los privilegios del proceso MS-Agent en el sistema host como parte del flujo de ejecución normal del agente, lo que potencialmente conduce al compromiso total del host.

  • Obtenga más información sobre la vulnerabilidad:

Detalles Técnicos

  • Proveedor afectado: ModelScope
  • Producto afectado: MS-Agent
  • Versión afectada: 1.5.2
  • Componente vulnerable: herramienta Shell
  • Ubicación: ms_agent/tools/shell/shell.py

La herramienta Shell es un componente interno de MS-Agent que permite a los agentes ejecutar comandos del sistema operativo en el host. Está diseñada para admitir flujos de trabajo del agente, como gestión de archivos, navegación de directorios y tareas de automatización, delegando la ejecución de comandos al sistema operativo subyacente.

Prueba de Concepto (Reproductor de Ejecución Segura de Comandos)

Qué Demuestra Este PoC

Este PoC simplificado muestra cómo se puede eludir la función check_safe() en la herramienta Shell de ms-agent para establecer una reverse shell usando Python.

Requisitos Previos

  • Python 3
  • nc (netcat)

Instrucciones de Prueba Paso a Paso

Paso 1: Primera Ejecución (Verificar Bypass)

Ejecute el PoC para verificar que el comando elude las comprobaciones de seguridad. Salida esperada: ✓ BYPASS EXITOSO - el comando pasa todas las comprobaciones de seguridad

Paso 2: Configurar el Listener (Nueva Ventana de Terminal)

Abra una NUEVA ventana de terminal y ejecute:

root@kitploit:~
nc -l 1111

Esto inicia un listener en el puerto 1111. Deje esta terminal abierta y en espera.

Paso 3: Ejecutar la Reverse Shell (Terminal Original)

En su terminal original, ejecute:

root@kitploit:~
./reverse_shell_poc.py --execute

Cuando se le solicite, escriba yes y presione Enter.

Paso 4: Verificar la Conexión

Cambie a la terminal con el listener de netcat (del Paso 2). ¡Ahora debería tener un prompt de shell!

Pruebe comandos como:

  • whoami - ver su nombre de usuario
  • pwd - ver el directorio actual
  • ls - listar archivos
  • exit - cerrar la conexión

¿Qué Está Sucediendo?

  1. Técnica de Bypass: Usa python3 para ejecutar código arbitrario
  2. Por Qué Funciona: python3 NO está en la lista de comandos bloqueados
  3. Impacto de Seguridad: Ejecución completa de comandos a pesar de las comprobaciones de seguridad

La Vulnerabilidad

La función check_safe() bloquea comandos como:

  • sudo, rm -rf /, chmod, curl | bash, etc.

Pero NO bloquea:

  • python3 (ejecución de código arbitrario)
  • nc (netcat - conexiones de red)
  • perl, ruby, node (otros intérpretes)

Hallazgos Clave

Esto demuestra una vulnerabilidad CRÍTICA:

  • ✗ Lista de bloqueo incompleta de comandos peligrosos
  • ✗ Python puede ejecutar cualquier código arbitrario
  • ✗ Puede eludir todas las comprobaciones de seguridad
  • ✗ Logra acceso completo de reverse shell

Limpieza

Después de las pruebas, puede eliminar el directorio de prueba:

root@kitploit:~
rm -rf /tmp/test_output

Nota

Esta es una demostración solo para localhost (se conecta a 127.0.0.1). Este PoC evita intencionalmente la conectividad remota para reducir el riesgo de abuso.

Descargar herramienta