Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE — Prueba de concepto del exploit para CVE-2026-26030, que demuestra la ejecución remota de código mediante expresiones de filtro inseguras en InMemoryVectorStore de Microsoft Semantic Kernel. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

Prueba de concepto del exploit para CVE-2026-26030, que demuestra la ejecución remota de código mediante expresiones de filtro inseguras en InMemoryVectorStore de Microsoft Semantic Kernel.

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Microsoft Semantic Kernel < 1.39.4 – PoC de Ejecución Remota de Código

CVE-2026-26030

Las expresiones de filtro no confiables en InMemoryVectorStore permiten una resolución de atributos insegura que conduce a la ejecución arbitraria de código Python mediante __builtins__ / globals.

👤 Autor

Mohammed Idrees Banyamer
Investigador de Seguridad

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform

Vulnerability
CVE
Status
License

Diagrama del Flujo de Ataque

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

Detalles del Exploit

  • CVE: CVE-2026-26030
  • Fecha: 2026-02-24
  • Autor del Exploit: Mohammed Idrees Banyamer
  • País: Jordania
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • Página del Proveedor: https://github.com/microsoft/semantic-kernel
  • Paquete: https://pypi.org/project/semantic-kernel/
  • Versiones afectadas: semantic-kernel < 1.39.4 (Python)
  • Corregido en: semantic-kernel 1.39.4
  • Probado en: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • Categoría: Ejecución Remota de Código
  • CWE: CWE-94 (Control Inadecuado de la Generación de Código / 'Inyección de Código')
  • CVSS: 9.8 (Crítico) – estimado
  • Tipo de Exploit: Prueba de Concepto

Descripción
Las expresiones de filtro no confiables / controladas por el usuario que se pasan a InMemoryVectorStore se evalúan de forma insegura, lo que permite la travesía de atributos que alcanza __builtins__, globals y, finalmente, el módulo os, lo que resulta en la ejecución arbitraria de código Python.

Notas importantes

  • Este PoC es local — demuestra la vulnerabilidad sin necesidad de un objetivo de red
  • La explotación en el mundo real requiere una aplicación que pase entrada no confiable directamente a las expresiones de filtro
  • Mayor riesgo en sistemas multi-tenant, agénticos o RAG donde los usuarios pueden influir en la lógica de filtrado

Uso

La demostración del exploit se proporciona en un archivo separado:
exploit.py

root@kitploit:~
# 1. Instalar la versión vulnerable (¡solo para fines de prueba/investigación!)
pip install semantic-kernel==1.39.0

# 2. Ejecutar el PoC
python3 exploit.py

Recomendación

Actualice inmediatamente a semantic-kernel >= 1.39.4

Las aplicaciones que usan InMemoryVectorStore deben:

  • Nunca pasar cadenas no confiables / controladas por el usuario a expresiones de filtro
  • Aplicar validación / saneamiento estricto de entrada si los filtros deben ser dinámicos
  • Considerar implementaciones de vector store más seguras / restringidas

Licencia

Licencia MIT

Copyright © 2026 Mohammed Idrees Banyamer

Descargar herramienta