Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2256-PoC — प्रूफ-ऑफ-कॉन्सेप्ट जो MS-Agent Shell टूल में कमांड इंजेक्शन भेद्यता प्रदर्शित करता है, जो सुरक्षा जांचों के Python बायपास के माध्यम से मनमाना कमांड निष्पादन और रिवर्स शेल सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

प्रूफ-ऑफ-कॉन्सेप्ट जो MS-Agent Shell टूल में कमांड इंजेक्शन भेद्यता प्रदर्शित करता है, जो सुरक्षा जांचों के Python बायपास के माध्यम से मनमाना कमांड निष्पादन और रिवर्स शेल सक्षम करता है।

रिपॉजिटरी देखें
26 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026–2256 PoC

image

कार्यकारी सारांश

MS-Agent फ्रेमवर्क संस्करण 1.5.2 के शेल टूल घटक में एक गंभीर कमांड इंजेक्शन भेद्यता (CVE-2026–2256, CVSS X.X) की पहचान की गई थी। यह भेद्यता उपयोगकर्ता-प्रभावित इनपुट के अनुचित सैनिटाइज़ेशन से उत्पन्न होती है, जिसे सीधे शेल निष्पादन संदर्भ में पारित किया जाता है, जिससे अनपेक्षित कमांड मूल्यांकन संभव हो पाता है। एक हमलावर एजेंट द्वारा उपभोग किए जाने वाले डेटा स्रोतों, जैसे प्रॉम्प्ट, दस्तावेज़, लॉग, या शोध इनपुट में निर्मित सामग्री इंजेक्ट करके इस दोष का शोषण कर सकता है, बिना सीधे शेल एक्सेस या स्पष्ट ऑपरेटर दुरुपयोग की आवश्यकता के। परिणामस्वरूप, एजेंट के सामान्य निष्पादन प्रवाह के भाग के रूप में होस्ट सिस्टम पर MS-Agent प्रक्रिया के विशेषाधिकारों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं, जिससे संभावित रूप से पूर्ण होस्ट समझौता हो सकता है।

  • भेद्यता के बारे में अधिक जानें:

तकनीकी विवरण

  • प्रभावित विक्रेता: ModelScope
  • प्रभावित उत्पाद: MS-Agent
  • प्रभावित संस्करण: 1.5.2
  • संवेदनशील घटक: शेल टूल
  • स्थान: ms_agent/tools/shell/shell.py

शेल टूल MS-Agent का एक आंतरिक घटक है जो एजेंटों को होस्ट पर ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देता है। यह अंतर्निहित OS को कमांड निष्पादन सौंपकर फ़ाइल प्रबंधन, निर्देशिका ट्रैवर्सल, और स्वचालन कार्यों जैसे एजेंट वर्कफ़्लो का समर्थन करने के लिए है।

प्रूफ ऑफ कॉन्सेप्ट (सुरक्षित कमांड निष्पादन रिप्रोड्यूसर)

यह PoC क्या प्रदर्शित करता है

यह सरलीकृत PoC दिखाता है कि ms-agent के शेल टूल में check_safe() फ़ंक्शन को Python का उपयोग करके रिवर्स शेल स्थापित करने के लिए कैसे बायपास किया जा सकता है।

पूर्वापेक्षाएँ

  • Python 3
  • nc (netcat)

चरण-दर-चरण परीक्षण निर्देश

चरण 1: पहला रन (बायपास जांच)

सुरक्षा जांच को बायपास करने वाले कमांड को सत्यापित करने के लिए PoC चलाएँ। अपेक्षित आउटपुट: ✓ बायपास सफल - कमांड सभी सुरक्षा जांचों को पार कर जाता है

चरण 2: लिसनर सेटअप (नई टर्मिनल विंडो)

एक नई टर्मिनल विंडो खोलें और चलाएँ:

root@kitploit:~
nc -l 1111

यह पोर्ट 1111 पर एक लिसनर शुरू करता है। इस टर्मिनल को खुला और प्रतीक्षारत छोड़ दें।

चरण 3: रिवर्स शेल निष्पादित करें (मूल टर्मिनल)

अपने मूल टर्मिनल में, चलाएँ:

root@kitploit:~
./reverse_shell_poc.py --execute

संकेत मिलने पर, yes टाइप करें और Enter दबाएँ।

चरण 4: कनेक्शन सत्यापित करें

netcat लिसनर वाले टर्मिनल पर स्विच करें (चरण 2 से)। अब आपके पास एक शेल प्रॉम्प्ट होना चाहिए!

इस तरह के कमांड आज़माएँ:

  • whoami - अपना उपयोगकर्ता नाम देखें
  • pwd - वर्तमान निर्देशिका देखें
  • ls - फ़ाइलें सूचीबद्ध करें
  • exit - कनेक्शन बंद करें

क्या हो रहा है?

  1. बायपास तकनीक: मनमाना कोड निष्पादित करने के लिए python3 का उपयोग करता है
  2. यह क्यों काम करता है: python3 ब्लॉक किए गए कमांड की सूची में नहीं है
  3. सुरक्षा प्रभाव: सुरक्षा जांचों के बावजूद पूर्ण कमांड निष्पादन

भेद्यता

check_safe() फ़ंक्शन इस तरह के कमांड ब्लॉक करता है:

  • sudo, rm -rf /, chmod, curl | bash, आदि।

लेकिन यह ब्लॉक नहीं करता:

  • python3 (मनमाना कोड निष्पादन)
  • nc (netcat - नेटवर्क कनेक्शन)
  • perl, ruby, node (अन्य इंटरप्रेटर)

प्रमुख निष्कर्ष

यह एक गंभीर भेद्यता प्रदर्शित करता है:

  • ✗ खतरनाक कमांड की अपूर्ण ब्लॉकलिस्ट
  • ✗ Python किसी भी मनमाना कोड को निष्पादित कर सकता है
  • ✗ सभी सुरक्षा जांचों को बायपास कर सकता है
  • ✗ पूर्ण रिवर्स शेल एक्सेस प्राप्त करता है

सफाई

परीक्षण के बाद, आप परीक्षण निर्देशिका हटा सकते हैं:

root@kitploit:~
rm -rf /tmp/test_output

नोट

यह एक केवल-लोकलहोस्ट प्रदर्शन है (127.0.0.1 से कनेक्ट होता है)। यह PoC जानबूझकर दुरुपयोग के जोखिम को कम करने के लिए रिमोट कनेक्टिविटी से बचता है।

टूल डाउनलोड करें