
Prueba de concepto que demuestra la inyección de argumentos que conduce a la inyección de comandos del sistema operativo en la utilidad find_file del framework CAI, permitiendo la ejecución arbitraria de comandos y shells inversas.
Autor: Mohammed Idrees Banyamer
País: Jordania
GitHub: https://github.com/yourusername
Instagram: @banyamer_security
Este repositorio contiene una Prueba de Concepto (PoC) que demuestra una vulnerabilidad de inyección de argumentos que conduce a la inyección de comandos del sistema operativo en el Framework de IA de Ciberseguridad (CAI).
El problema existe en la utilidad find_file, donde la entrada controlada por el usuario se pasa de forma insegura a un comando subyacente del sistema, lo que permite la ejecución arbitraria de comandos.
La función vulnerable se importa desde:
from cai.tools.reconnaissance.filesystem import find_file
La función find_file acepta un parámetro args que se concatena directamente en un comando find a nivel de sistema sin una sanitización adecuada ni validación de argumentos.
Esto permite la inyección de banderas arbitrarias como -exec, lo que resulta en la ejecución arbitraria de comandos del sistema operativo.
En entornos autónomos o impulsados por agentes de IA, esta vulnerabilidad puede ejecutarse sin aprobación humana, aumentando significativamente su impacto.
Una explotación exitosa permite a un atacante:
Esto es especialmente peligroso en herramientas de seguridad asistidas por IA, entornos de CI/CD y flujos de trabajo de agentes autónomos.
El script PoC incluido demuestra los siguientes escenarios:
Ejecuta el comando whoami mediante inyección de argumentos usando la bandera -exec.
Crea un archivo marcador de prueba:
/tmp/CAI_CVE_2026_25130_PROOF
Se incluye un payload de shell inversa en el script, pero está comentado por razones de seguridad y ética.
python3 cai_find_file_rce_poc.py
Si el sistema es vulnerable:
whoamiVerificar manualmente:
ls -l /tmp/CAI_CVE_2026_25130_PROOF
Si los comandos se ejecutan correctamente, la vulnerabilidad queda confirmada.
La vulnerabilidad fue corregida después del siguiente commit:
e22a1220
Después de aplicar el parche:
-exec o argumentos similares debería ser rechazadaSe recomienda encarecidamente a los usuarios actualizar de inmediato.
Esta vulnerabilidad fue descubierta y divulgada de manera responsable por:
Mohammed Idrees Banyamer
Jordania
Instagram: @banyamer_security
GitHub: https://github.com/yourusername
Esta Prueba de Concepto se proporciona únicamente con fines educativos y de seguridad defensiva.
NO utilice este código contra sistemas que no le pertenezcan o para los cuales no tenga permiso explícito de prueba.
El autor no asume ninguna responsabilidad por el uso indebido o los daños resultantes de este código.