Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10 — Prueba de concepto que demuestra la inyección de argumentos que conduce a la inyección de comandos del sistema operativo en la utilidad find_file del framework CAI, permitiendo la ejecución arbitraria de comandos y shells inversas. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubmbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10

CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10

Prueba de concepto que demuestra la inyección de argumentos que conduce a la inyección de comandos del sistema operativo en la utilidad find_file del framework CAI, permitiendo la ejecución arbitraria de comandos y shells inversas.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25130 – Inyección de Argumentos / Inyección de Comandos del Sistema Operativo en el Framework de IA de Ciberseguridad (CAI) – PoC

Autor: Mohammed Idrees Banyamer
País: Jordania
GitHub: https://github.com/yourusername
Instagram: @banyamer_security


Resumen

Este repositorio contiene una Prueba de Concepto (PoC) que demuestra una vulnerabilidad de inyección de argumentos que conduce a la inyección de comandos del sistema operativo en el Framework de IA de Ciberseguridad (CAI).

El problema existe en la utilidad find_file, donde la entrada controlada por el usuario se pasa de forma insegura a un comando subyacente del sistema, lo que permite la ejecución arbitraria de comandos.

  • ID de CVE: CVE-2026-25130
  • Tipo de Vulnerabilidad: Inyección de Argumentos → Inyección de Comandos del Sistema Operativo
  • Severidad: Alta
  • Versiones Afectadas: cai-framework <= 0.5.10
  • Versión Probada: 0.5.10
  • Versión Corregida: Después del commit e22a1220
  • Vector de Ataque: Ejecución local / en contexto de agente
  • Autenticación Requerida: No (en muchos flujos de trabajo de agentes)

Detalles de la Vulnerabilidad

La función vulnerable se importa desde:

root@kitploit:~
from cai.tools.reconnaissance.filesystem import find_file

La función find_file acepta un parámetro args que se concatena directamente en un comando find a nivel de sistema sin una sanitización adecuada ni validación de argumentos.

Esto permite la inyección de banderas arbitrarias como -exec, lo que resulta en la ejecución arbitraria de comandos del sistema operativo.

En entornos autónomos o impulsados por agentes de IA, esta vulnerabilidad puede ejecutarse sin aprobación humana, aumentando significativamente su impacto.


Impacto

Una explotación exitosa permite a un atacante:

  • Ejecutar comandos arbitrarios del sistema
  • Leer datos sensibles del sistema o de la aplicación
  • Crear, modificar o eliminar archivos
  • Establecer shells inversas
  • Abusar de agentes de IA o pipelines de automatización

Esto es especialmente peligroso en herramientas de seguridad asistidas por IA, entornos de CI/CD y flujos de trabajo de agentes autónomos.


Prueba de Concepto

El script PoC incluido demuestra los siguientes escenarios:

Prueba 1 – Ejecución de Comandos (whoami)

Ejecuta el comando whoami mediante inyección de argumentos usando la bandera -exec.

Prueba 2 – Creación de Archivo No Destructiva

Crea un archivo marcador de prueba:

root@kitploit:~
/tmp/CAI_CVE_2026_25130_PROOF

Prueba 3 – Shell Inversa (Comentada)

Se incluye un payload de shell inversa en el script, pero está comentado por razones de seguridad y ética.


Uso

Requisitos

  • Python 3
  • Versión vulnerable de cai-framework (<= 0.5.10)
  • Entorno de ejecución local (preferiblemente aislado)

Ejecutar la PoC

root@kitploit:~
python3 cai_find_file_rce_poc.py

Verificación

Si el sistema es vulnerable:

  • Se mostrará la salida de whoami
  • Se creará el archivo marcador

Verificar manualmente:

root@kitploit:~
ls -l /tmp/CAI_CVE_2026_25130_PROOF

Si los comandos se ejecutan correctamente, la vulnerabilidad queda confirmada.


Estado del Parche

La vulnerabilidad fue corregida después del siguiente commit:

root@kitploit:~
e22a1220

Después de aplicar el parche:

  • La inyección de -exec o argumentos similares debería ser rechazada
  • Los intentos de ejecución de comandos deberían fallar

Se recomienda encarecidamente a los usuarios actualizar de inmediato.


Recomendaciones de Mitigación

  • Validar estrictamente y permitir solo argumentos en lista blanca
  • Evitar pasar entradas controladas por el usuario a comandos de shell
  • Usar subprocess con arrays de argumentos en lugar de ejecución de shell
  • Aplicar sandboxing para la ejecución de herramientas de agentes de IA
  • Imponer puertas de aprobación humana para acciones de alto riesgo

Divulgación Responsable

Esta vulnerabilidad fue descubierta y divulgada de manera responsable por:

Mohammed Idrees Banyamer
Jordania
Instagram: @banyamer_security
GitHub: https://github.com/yourusername


Aviso Legal

Esta Prueba de Concepto se proporciona únicamente con fines educativos y de seguridad defensiva.

NO utilice este código contra sistemas que no le pertenezcan o para los cuales no tenga permiso explícito de prueba.

El autor no asume ninguna responsabilidad por el uso indebido o los daños resultantes de este código.


Referencias

  • Framework de IA de Ciberseguridad (CAI): https://github.com/aliasrobotics/cai
  • CVE: CVE-2026-25130
Descargar herramienta