
प्रूफ-ऑफ-कॉन्सेप्ट जो CAI फ्रेमवर्क की find_file उपयोगिता में आर्गुमेंट इंजेक्शन के माध्यम से OS कमांड इंजेक्शन को प्रदर्शित करता है, जिससे मनमाना कमांड निष्पादन और रिवर्स शेल सक्षम होते हैं।
लेखक: मोहम्मद इदरीस बन्यामेर
देश: जॉर्डन
GitHub: https://github.com/yourusername
Instagram: @banyamer_security
इस रिपॉजिटरी में एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है जो साइबरसुरक्षा AI (CAI) फ्रेमवर्क में OS कमांड इंजेक्शन की ओर ले जाने वाली आर्गुमेंट इंजेक्शन भेद्यता को प्रदर्शित करता है।
यह समस्या find_file यूटिलिटी में मौजूद है, जहां उपयोगकर्ता-नियंत्रित इनपुट को अंतर्निहित सिस्टम कमांड में असुरक्षित रूप से पास किया जाता है, जिससे मनमाना कमांड निष्पादन संभव होता है।
कमजोर फ़ंक्शन निम्नलिखित से आयात किया जाता है:
from cai.tools.reconnaissance.filesystem import find_file
find_file फ़ंक्शन एक args पैरामीटर स्वीकार करता है जिसे उचित सैनिटाइज़ेशन या आर्गुमेंट सत्यापन के बिना सीधे सिस्टम-स्तरीय find कमांड में जोड़ा जाता है।
यह -exec जैसे मनमाने फ्लैग्स के इंजेक्शन की अनुमति देता है, जिसके परिणामस्वरूप मनमाना OS कमांड निष्पादन होता है।
स्वायत्त या AI-एजेंट-संचालित वातावरण में, यह भेद्यता मानव अनुमोदन के बिना निष्पादित हो सकती है, जिससे इसका प्रभाव काफी बढ़ जाता है।
सफल शोषण एक हमलावर को निम्नलिखित की अनुमति देता है:
यह AI-सहायता प्राप्त सुरक्षा टूलिंग, CI/CD वातावरण और स्वायत्त एजेंट वर्कफ्लो में विशेष रूप से खतरनाक है।
शामिल PoC स्क्रिप्ट निम्नलिखित परिदृश्यों को प्रदर्शित करती है:
-exec फ्लैग का उपयोग करके आर्गुमेंट इंजेक्शन के माध्यम से whoami कमांड निष्पादित करता है।
एक प्रूफ मार्कर फ़ाइल बनाता है:
/tmp/CAI_CVE_2026_25130_PROOF
एक रिवर्स शेल पेलोड स्क्रिप्ट में शामिल है लेकिन सुरक्षा और नैतिक कारणों से कमेंट किया गया है।
python3 cai_find_file_rce_poc.py
यदि सिस्टम कमजोर है:
whoami का आउटपुट प्रदर्शित होगामैन्युअल रूप से सत्यापित करें:
ls -l /tmp/CAI_CVE_2026_25130_PROOF
यदि कमांड सफलतापूर्वक निष्पादित होते हैं, तो भेद्यता की पुष्टि हो जाती है।
भेद्यता निम्नलिखित कमिट के बाद स्थिर की गई थी:
e22a1220
पैच लागू करने के बाद:
-exec या समान आर्गुमेंट्स का इंजेक्शन अस्वीकार किया जाना चाहिएउपयोगकर्ताओं को तुरंत अपग्रेड करने की दृढ़ता से सलाह दी जाती है।
यह भेद्यता निम्नलिखित द्वारा खोजी और जिम्मेदारी से प्रकट की गई:
मोहम्मद इदरीस बन्यामेर
जॉर्डन
Instagram: @banyamer_security
GitHub: https://github.com/yourusername
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है।
इस कोड का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।
लेखक इस कोड के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है।