Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE — CVE-2026-26030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Microsoft Semantic Kernel के InMemoryVectorStore में असुरक्षित फ़िल्टर एक्सप्रेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

CVE-2026-26030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Microsoft Semantic Kernel के InMemoryVectorStore में असुरक्षित फ़िल्टर एक्सप्रेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन का प्रदर्शन करता है।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Microsoft Semantic Kernel < 1.39.4 – रिमोट कोड एक्ज़ीक्यूशन PoC

CVE-2026-26030

InMemoryVectorStore में अविश्वसनीय फ़िल्टर एक्सप्रेशन असुरक्षित एट्रिब्यूट रिज़ॉल्यूशन की अनुमति देते हैं, जिससे __builtins__ / globals ट्रैवर्सल के माध्यम से मनमाना Python कोड एक्ज़ीक्यूशन संभव होता है।

👤 लेखक

Mohammed Idrees Banyamer
सुरक्षा शोधकर्ता

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform

Vulnerability
CVE
Status
License

अटैक फ़्लो डायग्राम

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

एक्सप्लॉइट विवरण

  • CVE: CVE-2026-26030
  • दिनांक: 2026-02-24
  • एक्सप्लॉइट लेखक: Mohammed Idrees Banyamer
  • देश: जॉर्डन
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • विक्रेता होमपेज: https://github.com/microsoft/semantic-kernel
  • पैकेज: https://pypi.org/project/semantic-kernel/
  • प्रभावित संस्करण: semantic-kernel < 1.39.4 (Python)
  • फिक्स किया गया: semantic-kernel 1.39.4
  • परीक्षण किया गया: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • श्रेणी: रिमोट कोड एक्ज़ीक्यूशन
  • CWE: CWE-94 (कोड जनरेशन का अनुचित नियंत्रण / 'कोड इंजेक्शन')
  • CVSS: 9.8 (क्रिटिकल) – अनुमानित
  • एक्सप्लॉइट प्रकार: प्रूफ़ ऑफ़ कॉन्सेप्ट

विवरण
InMemoryVectorStore को दिए गए अविश्वसनीय / उपयोगकर्ता-नियंत्रित फ़िल्टर एक्सप्रेशन असुरक्षित रूप से मूल्यांकित किए जाते हैं, जिससे एट्रिब्यूट ट्रैवर्सल __builtins__, globals और अंततः os मॉड्यूल तक पहुँचता है — जिसके परिणामस्वरूप मनमाना Python कोड एक्ज़ीक्यूशन होता है।

महत्वपूर्ण नोट

  • यह PoC लोकल है — नेटवर्क टार्गेट की आवश्यकता के बिना भेद्यता प्रदर्शित करता है
  • वास्तविक दुनिया में शोषण के लिए एक ऐसे एप्लिकेशन की आवश्यकता होती है जो अविश्वसनीय इनपुट को सीधे फ़िल्टर एक्सप्रेशन में पास करता है
  • मल्टी-टेनेंट, एजेंटिक, या RAG सिस्टम में सबसे अधिक जोखिम, जहाँ उपयोगकर्ता फ़िल्टर लॉजिक को प्रभावित कर सकते हैं

उपयोग

एक्सप्लॉइट प्रदर्शन एक अलग फ़ाइल में दिया गया है:
exploit.py

root@kitploit:~
# 1. Install vulnerable version (for testing / research purposes only!)
pip install semantic-kernel==1.39.0

# 2. Run the PoC
python3 exploit.py

अनुशंसा

तुरंत अपग्रेड करें semantic-kernel >= 1.39.4 पर

InMemoryVectorStore का उपयोग करने वाले एप्लिकेशन को:

  • फ़िल्टर एक्सप्रेशन में अविश्वसनीय/उपयोगकर्ता-नियंत्रित स्ट्रिंग कभी नहीं पास करनी चाहिए
  • यदि फ़िल्टर डायनामिक होने चाहिए तो सख्त इनपुट वैलिडेशन / सैनिटाइज़ेशन लागू करें
  • सुरक्षित / अधिक प्रतिबंधित वेक्टर स्टोर इम्प्लीमेंटेशन पर विचार करें

लाइसेंस

MIT लाइसेंस

कॉपीराइट © 2026 Mohammed Idrees Banyamer

टूल डाउनलोड करें