Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-2256-PoC — Proof-of-concept che dimostra una vulnerabilità di command injection nello strumento MS-Agent Shell, consentendo l'esecuzione arbitraria di comandi e una reverse shell tramite bypass dei controlli di sicurezza in Python. | Kitploit
Strumenti/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

Proof-of-concept che dimostra una vulnerabilità di command injection nello strumento MS-Agent Shell, consentendo l'esecuzione arbitraria di comandi e una reverse shell tramite bypass dei controlli di sicurezza in Python.

Vedi Repository
267 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC CVE-2026–2256

image

Riepilogo Esecutivo

È stata identificata una vulnerabilità critica di command injection (CVE-2026–2256, CVSS X.X) nel componente Shell tool del framework MS-Agent versione 1.5.2. La vulnerabilità deriva da una sanitizzazione impropria dell'input influenzato dall'utente che viene passato direttamente a un contesto di esecuzione shell, consentendo un'evaluazione di comandi non intenzionale. Un attaccante può sfruttare questa falla iniettando contenuti appositamente predisposti nelle fonti dati consumate dall'agente, come prompt, documenti, log o input di ricerca, senza richiedere accesso diretto alla shell o un uso improprio esplicito dell'operatore. Di conseguenza, comandi arbitrari possono essere eseguiti con i privilegi del processo MS-Agent sul sistema host come parte del normale flusso di esecuzione dell'agente, portando potenzialmente al pieno compromesso del sistema host.

  • Scopri di più sulla vulnerabilità:

Dettagli Tecnici

  • Vendor Interessato: ModelScope
  • Prodotto Interessato: MS-Agent
  • Versione Interessata: 1.5.2
  • Componente Vulnerabile: Shell tool
  • Posizione: ms_agent/tools/shell/shell.py

Il Shell tool è un componente interno di MS-Agent che consente agli agenti di eseguire comandi del sistema operativo sull'host. È progettato per supportare flussi di lavoro dell'agente come gestione dei file, navigazione delle directory e attività di automazione delegando l'esecuzione dei comandi al sistema operativo sottostante.

Proof of Concept (Riproduttore di Esecuzione Comandi Sicura)

Cosa Dimostra Questo PoC

Questo PoC semplificato mostra come la funzione check_safe() nel Shell tool di ms-agent può essere bypassata per stabilire una reverse shell utilizzando Python.

Prerequisiti

  • Python 3
  • nc (netcat)

Istruzioni di Test Passo-Passo

Passo 1: Prima Esecuzione (Verifica del Bypass)

Esegui il PoC per verificare che il comando bypassi i controlli di sicurezza. Output atteso: ✓ BYPASS SUCCESSFUL - il comando supera tutti i controlli di sicurezza

Passo 2: Configurazione del Listener (Nuova Finestra del Terminale)

Apri una NUOVA finestra del terminale ed esegui:

root@kitploit:~
nc -l 1111

Questo avvia un listener sulla porta 1111. Lascia questo terminale aperto e in attesa.

Passo 3: Esecuzione della Reverse Shell (Terminale Originale)

Nel tuo terminale originale, esegui:

root@kitploit:~
./reverse_shell_poc.py --execute

Quando richiesto, digita yes e premi Invio.

Passo 4: Verifica della Connessione

Passa al terminale con il listener netcat (dal Passo 2). Ora dovresti avere un prompt della shell!

Prova comandi come:

  • whoami - visualizza il tuo nome utente
  • pwd - visualizza la directory corrente
  • ls - elenca i file
  • exit - chiudi la connessione

Cosa Sta Succedendo?

  1. Tecnica di Bypass: Utilizza python3 per eseguire codice arbitrario
  2. Perché Funziona: python3 NON è nella lista dei comandi bloccati
  3. Impatto sulla Sicurezza: Esecuzione completa dei comandi nonostante i controlli di sicurezza

La Vulnerabilità

La funzione check_safe() blocca comandi come:

  • sudo, rm -rf /, chmod, curl | bash, ecc.

Ma NON blocca:

  • python3 (esecuzione di codice arbitrario)
  • nc (netcat - connessioni di rete)
  • perl, ruby, node (altri interpreti)

Risultati Chiave

Questo dimostra una vulnerabilità CRITICA:

  • ✗ Blocklist incompleta dei comandi pericolosi
  • ✗ Python può eseguire qualsiasi codice arbitrario
  • ✗ Può bypassare tutti i controlli di sicurezza
  • ✗ Ottiene pieno accesso alla reverse shell

Pulizia

Dopo il test, puoi rimuovere la directory di test:

root@kitploit:~
rm -rf /tmp/test_output

Nota

Questa è una dimostrazione solo localhost (si connette a 127.0.0.1). Questo PoC evita intenzionalmente la connettività remota per ridurre il rischio di abuso.

Scarica lo strumento