Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape — Une injection de prompt dans un bot de revue de code qui exécute des correctifs générés par IA dans une sandbox. La sandbox utilise une liste noire pour empêcher les commandes dangereuses, mais une charge utile polyglotte contourne le filtre et aboutit à une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape
Analyse des VulnérabilitésAnalyse de CodeExploitationApprentissage et ÉducationDéveloppement de Charges UtilesSécurité de l'IAAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape

CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une injection de prompt dans un bot de revue de code qui exécute des correctifs générés par IA dans une sandbox. La sandbox utilise une liste noire pour empêcher les commandes dangereuses, mais une charge utile polyglotte contourne le filtre et aboutit à une exécution de code à distance.

Partager

CVE-2026-1337 – Injection par invite d'assistant IA de codage menant à une exécution de code à distance

Severity: Critical CVE-2026-1337

📖 Vue d'ensemble

Une vulnérabilité d'injection par invite dans un bot de revue de code basé sur l'IA permet à un attaquant d'injecter des commandes shell arbitraires en manipulant la suggestion de « correctif » du bot. Le sanitiseur utilise une simple liste noire qui est contournée à l'aide d'astuces d'encodage.

⚙️ Détails de la vulnérabilité

  • Type : Injection par invite → Injection de commandes
  • Impact : Exécution de code à distance (RCE) sur l'exécuteur CI/CD.
  • Cause racine : Le modèle d'IA répète aveuglément une section ##Fix: fournie par l'utilisateur. Une liste noire tente de bloquer les commandes dangereuses mais échoue contre les charges utiles encodées (base64, indirection de variable).
  • Logiciel concerné : « DevBot v3.1 » hypothétique – simulé ici à des fins pédagogiques.

🧪 Démonstration de l'exploit

  1. Démarrez le service vulnérable :
    root@kitploit:~
    python ai_code_review_bot.py
    
  2. Exécutez l'exploit bash python exploit.py
Télécharger l’outil