Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape — एक कोड-समीक्षा बॉट में प्रॉम्प्ट इंजेक्शन जो सैंडबॉक्स में AI-जनरेटेड फिक्स निष्पादित करता है। सैंडबॉक्स खतरनाक कमांड को रोकने के लिए ब्लैकलिस्ट का उपयोग करता है, लेकिन एक पॉलीग्लॉट पेलोड फ़िल्टर को बायपास कर देता है और रिमोट कोड एक्ज़ीक्यूशन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape
भेद्यता विश्लेषणकोड विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटAI सुरक्षाप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

एक कोड-समीक्षा बॉट में प्रॉम्प्ट इंजेक्शन जो सैंडबॉक्स में AI-जनरेटेड फिक्स निष्पादित करता है। सैंडबॉक्स खतरनाक कमांड को रोकने के लिए ब्लैकलिस्ट का उपयोग करता है, लेकिन एक पॉलीग्लॉट पेलोड फ़िल्टर को बायपास कर देता है और रिमोट कोड एक्ज़ीक्यूशन प्राप्त करता है।

रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-1337 – AI कोडिंग सहायक प्रॉम्प्ट इंजेक्शन से RCE तक

Severity: Critical CVE-2026-1337

📖 अवलोकन

AI-संचालित कोड समीक्षा बॉट में एक प्रॉम्प्ट इंजेक्शन भेद्यता हमलावर को बॉट के “फिक्स” सुझाव में हेरफेर करके मनमाना शेल कमांड इंजेक्ट करने की अनुमति देती है। सैनिटाइज़र एक साधारण ब्लैकलिस्ट का उपयोग करता है, जिसे एन्कोडिंग ट्रिक्स से बायपास किया जाता है।

⚙️ भेद्यता विवरण

  • प्रकार: प्रॉम्प्ट इंजेक्शन → कमांड इंजेक्शन
  • प्रभाव: CI/CD रनर पर रिमोट कोड निष्पादन (RCE)
  • मूल कारण: AI मॉडल उपयोगकर्ता द्वारा आपूर्ति किए गए ##Fix: अनुभाग को आँख मूंदकर दोहराता है। एक ब्लैकलिस्ट खतरनाक कमांड को ब्लॉक करने का प्रयास करती है, लेकिन एन्कोडेड पेलोड (base64, variable indirection) के विरुद्ध विफल हो जाती है।
  • प्रभावित सॉफ्टवेयर: काल्पनिक “DevBot v3.1” – शैक्षिक उद्देश्यों के लिए यहाँ अनुकरण किया गया है।

🧪 शोषण प्रदर्शन

  1. कमजोर सेवा प्रारंभ करें:
    root@kitploit:~
    python ai_code_review_bot.py
    
  2. शोषण चलाएँ bash python exploit.py
टूल डाउनलोड करें