Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-2256-PoC — Preuve de concept démontrant une vulnérabilité d'injection de commandes dans l'outil MS-Agent Shell, permettant l'exécution arbitraire de commandes et un shell inversé via le contournement des contrôles de sécurité par Python. | Kitploit
Outils/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

Preuve de concept démontrant une vulnérabilité d'injection de commandes dans l'outil MS-Agent Shell, permettant l'exécution arbitraire de commandes et un shell inversé via le contournement des contrôles de sécurité par Python.

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2026–2256

image

Résumé Exécutif

Une vulnérabilité critique d'injection de commandes (CVE-2026–2256, CVSS X.X) a été identifiée dans le composant Shell de l'outil MS-Agent version 1.5.2. La vulnérabilité provient d'une désinfection inadéquate des entrées influencées par l'utilisateur, transmises directement à un contexte d'exécution shell, permettant une évaluation de commandes non intentionnelle. Un attaquant peut exploiter cette faille en injectant du contenu conçu dans les sources de données consommées par l'agent, telles que les invites, documents, journaux ou entrées de recherche, sans nécessiter d'accès shell direct ni d'utilisation abusive explicite de l'opérateur. Par conséquent, des commandes arbitraires peuvent être exécutées avec les privilèges du processus MS-Agent sur le système hôte dans le cadre du flux d'exécution normal de l'agent, pouvant conduire à une compromission totale de l'hôte.

  • En savoir plus sur la vulnérabilité :

Détails Techniques

  • Fournisseur concerné : ModelScope
  • Produit concerné : MS-Agent
  • Version concernée : 1.5.2
  • Composant vulnérable : outil Shell
  • Emplacement : ms_agent/tools/shell/shell.py

L'outil Shell est un composant interne de MS-Agent qui permet aux agents d'exécuter des commandes du système d'exploitation sur l'hôte. Il est conçu pour prendre en charge les flux de travail des agents tels que la gestion de fichiers, la navigation dans les répertoires et les tâches d'automatisation en déléguant l'exécution des commandes au système d'exploitation sous-jacent.

Preuve de Concept (Reproducteur d'Exécution de Commandes Sûre)

Ce que Démontre ce PoC

Ce PoC simplifié montre comment la fonction check_safe() de l'outil Shell de ms-agent peut être contournée pour établir un shell inversé à l'aide de Python.

Prérequis

  • Python 3
  • nc (netcat)

Instructions de Test Étape par Étape

Étape 1 : Premier Exécution (Vérification du Contournement)

Exécutez le PoC pour vérifier que la commande contourne les contrôles de sécurité. Sortie attendue : ✓ CONTOURNEMENT RÉUSSI - la commande passe tous les contrôles de sécurité

Étape 2 : Configuration de l'Écouteur (Nouvelle Fenêtre de Terminal)

Ouvrez une NOUVELLE fenêtre de terminal et exécutez :

root@kitploit:~
nc -l 1111

Cela démarre un écouteur sur le port 1111. Laissez ce terminal ouvert et en attente.

Étape 3 : Exécution du Shell Inversé (Terminal d'Origine)

Dans votre terminal d'origine, exécutez :

root@kitploit:~
./reverse_shell_poc.py --execute

Lorsque vous y êtes invité, tapez yes et appuyez sur Entrée.

Étape 4 : Vérification de la Connexion

Basculez vers le terminal avec l'écouteur netcat (de l'étape 2). Vous devriez maintenant avoir une invite de shell !

Essayez des commandes comme :

  • whoami - voir votre nom d'utilisateur
  • pwd - voir le répertoire courant
  • ls - lister les fichiers
  • exit - fermer la connexion

Que se Passe-t-il ?

  1. Technique de Contournement : utilise python3 pour exécuter du code arbitraire
  2. Pourquoi Cela Fonctionne : python3 n'est PAS dans la liste des commandes bloquées
  3. Impact sur la Sécurité : exécution complète de commandes malgré les contrôles de sécurité

La Vulnérabilité

La fonction check_safe() bloque des commandes comme :

  • sudo, rm -rf /, chmod, curl | bash, etc.

Mais elle ne bloque PAS :

  • python3 (exécution de code arbitraire)
  • nc (netcat - connexions réseau)
  • perl, ruby, node (autres interpréteurs)

Constatations Clés

Cela démontre une vulnérabilité CRITIQUE :

  • ✗ Liste de blocage incomplète des commandes dangereuses
  • ✗ Python peut exécuter n'importe quel code arbitraire
  • ✗ Peut contourner tous les contrôles de sécurité
  • ✗ Obtient un accès complet par shell inversé

Nettoyage

Après les tests, vous pouvez supprimer le répertoire de test :

root@kitploit:~
rm -rf /tmp/test_output

Remarque

Il s'agit d'une démonstration limitée à localhost (connexion à 127.0.0.1). Ce PoC évite intentionnellement la connectivité à distance pour réduire le risque d'abus.

Télécharger l’outil