CVE-2026-25130
साइबर सुरक्षा AI, find_file एजेंट टूल में तर्क इंजेक्शन के माध्यम से कमांड इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 30 जन॰ 2026
- अद्यतन
- 2 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# साइबरसुरक्षा AI (CAI) AI सुरक्षा के लिए एक फ्रेमवर्क है। संस्करण 0.5.10 तक और इसमें शामिल, CAI (साइबरसुरक्षा AI) फ्रेमवर्क में इसके फ़ंक्शन टूल्स में कई आर्गुमेंट इंजेक्शन कमजोरियाँ हैं। उपयोगकर्ता-नियंत्रित इनपुट को `subprocess.Popen()` के माध्यम से `shell=True` के साथ सीधे शेल कमांड में पास किया जाता है, जिससे हमलावर होस्ट सिस्टम पर मनमाने कमांड निष्पादित कर सकते हैं। `find_file()` टूल उपयोगकर्ता की मंज़ूरी के बिना निष्पादित होता है क्योंकि find को एक "सुरक्षित" पूर्व-अनुमोदित कमांड माना जाता है। इसका मतलब है कि एक हमलावर args पैरामीटर में दुर्भावनापूर्ण आर्गुमेंट (जैसे -exec) इंजेक्ट करके रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है, जिससे किसी भी मानव-इन-द-लूप सुरक्षा तंत्र को पूरी तरह से बायपास किया जा सकता है। कमिट e22a1220f764e2d7cf9da6d6144926f53ca01cde में एक फिक्स शामिल है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो CAI फ्रेमवर्क की find_file उपयोगिता में आर्गुमेंट इंजेक्शन के माध्यम से OS कमांड इंजेक्शन को प्रदर्शित करता है, जिससे मनमाना कमांड निष्पादन और रिवर्स शेल सक्षम होते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।