Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

Proof-of-concept exploit per CVE-2026-26030, che dimostra l'esecuzione remota di codice tramite espressioni di filtro non sicure in InMemoryVectorStore di Microsoft Semantic Kernel.

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Microsoft Semantic Kernel < 1.39.4 – PoC di Esecuzione Remota di Codice

CVE-2026-26030

Le espressioni di filtro non attendibili in InMemoryVectorStore consentono una risoluzione non sicura degli attributi che porta all'esecuzione arbitraria di codice Python tramite la traversata di __builtins__ / globals.

👤 Autore

Mohammed Idrees Banyamer
Ricercatore di Sicurezza

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform

Vulnerability
CVE
Status
License

Diagramma del Flusso dell'Attacco

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

Dettagli dell'Exploit

  • CVE: CVE-2026-26030
  • Data: 2026-02-24
  • Autore dell'Exploit: Mohammed Idrees Banyamer
  • Paese: Giordania
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • Homepage del Venditore: https://github.com/microsoft/semantic-kernel
  • Pacchetto: https://pypi.org/project/semantic-kernel/
  • Versioni interessate: semantic-kernel < 1.39.4 (Python)
  • Corretto in: semantic-kernel 1.39.4
  • Testato su: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • Categoria: Esecuzione Remota di Codice
  • CWE: CWE-94 (Controllo Improprio della Generazione di Codice / 'Code Injection')
  • CVSS: 9.8 (Critico) – stimato
  • Tipo di Exploit: Proof of Concept

Descrizione
Le espressioni di filtro non attendibili / controllate dall'utente passate a InMemoryVectorStore vengono valutate in modo non sicuro, consentendo una traversata degli attributi che raggiunge __builtins__, globals e infine il modulo os — con conseguente esecuzione arbitraria di codice Python.

Note importanti

  • Questo PoC è locale — dimostra la vulnerabilità senza bisogno di un target di rete
  • Lo sfruttamento nel mondo reale richiede un'applicazione che passi input non attendibili direttamente nelle espressioni di filtro
  • Rischio più elevato nei sistemi multi-tenant, agentici o RAG in cui gli utenti possono influenzare la logica dei filtri

Utilizzo

La dimostrazione dell'exploit è fornita in un file separato:
exploit.py

root@kitploit:~
# 1. Install vulnerable version (for testing / research purposes only!)
pip install semantic-kernel==1.39.0

# 2. Run the PoC
python3 exploit.py

Raccomandazione

Aggiornare immediatamente a semantic-kernel >= 1.39.4

Le applicazioni che utilizzano InMemoryVectorStore dovrebbero:

  • Non passare mai stringhe non attendibili/controllate dall'utente nelle espressioni di filtro
  • Applicare una rigorosa validazione/sanificazione dell'input se i filtri devono essere dinamici
  • Considerare implementazioni di vector store più sicure o più restrittive

Licenza

Licenza MIT

Copyright © 2026 Mohammed Idrees Banyamer

Scarica lo strumento