Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE — Preuve de concept pour CVE-2026-26030, démontrant l'exécution de code à distance via des expressions de filtre non sécurisées dans InMemoryVectorStore de Microsoft Semantic Kernel. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

Preuve de concept pour CVE-2026-26030, démontrant l'exécution de code à distance via des expressions de filtre non sécurisées dans InMemoryVectorStore de Microsoft Semantic Kernel.

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Microsoft Semantic Kernel < 1.39.4 – Preuve de concept d'exécution de code à distance

CVE-2026-26030

Les expressions de filtre non fiables dans InMemoryVectorStore permettent une résolution d'attributs non sécurisée conduisant à l'exécution arbitraire de code Python via la traversée de __builtins__ / globals.

👤 Auteur

Mohammed Idrees Banyamer
Chercheur en sécurité

  • GitHub : https://github.com/mbanyamer
  • Instagram : https://instagram.com/banyamer_security

Author Role Country Platform

Vulnerability
CVE
Status
License

Schéma du flux d'attaque

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

Détails de l'exploit

  • CVE : CVE-2026-26030
  • Date : 2026-02-24
  • Auteur de l'exploit : Mohammed Idrees Banyamer
  • Pays : Jordanie
  • Instagram : @banyamer_security
  • GitHub : mbanyamer
  • Page du fournisseur : https://github.com/microsoft/semantic-kernel
  • Paquet : https://pypi.org/project/semantic-kernel/
  • Versions affectées : semantic-kernel < 1.39.4 (Python)
  • Corrigé dans : semantic-kernel 1.39.4
  • Testé sur : Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • Catégorie : Exécution de code à distance
  • CWE : CWE-94 (Contrôle inapproprié de la génération de code / « Injection de code »)
  • CVSS : 9.8 (Critique) – estimation
  • Type d'exploit : Preuve de concept

Description
Les expressions de filtre non fiables / contrôlées par l'utilisateur transmises à InMemoryVectorStore sont évaluées de manière non sécurisée, permettant une traversée d'attributs qui atteint __builtins__, globals, et finalement le module os — ce qui entraîne l'exécution arbitraire de code Python.

Remarques importantes

  • Cette preuve de concept est locale — elle démontre la vulnérabilité sans nécessiter de cible réseau
  • L'exploitation dans le monde réel nécessite une application qui transmet des entrées non fiables directement dans les expressions de filtre
  • Risque le plus élevé dans les systèmes multi-locataires, agentiques ou RAG où les utilisateurs peuvent influencer la logique des filtres

Utilisation

La démonstration de l'exploit est fournie dans un fichier séparé :
exploit.py

root@kitploit:~
# 1. Install vulnerable version (for testing / research purposes only!)
pip install semantic-kernel==1.39.0

# 2. Run the PoC
python3 exploit.py

Recommandation

Mettez à niveau immédiatement vers semantic-kernel >= 1.39.4

Les applications utilisant InMemoryVectorStore devraient :

  • Ne jamais transmettre de chaînes non fiables / contrôlées par l'utilisateur dans les expressions de filtre
  • Appliquer une validation / assainissement strict des entrées si les filtres doivent être dynamiques
  • Envisager des implémentations de magasin de vecteurs plus sûres / plus restreintes

Licence

Licence MIT

Copyright © 2026 Mohammed Idrees Banyamer

Télécharger l’outil