Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape — サンドボックス内でAI生成の修正を実行するコードレビューボットにおけるプロンプトインジェクション。サンドボックスは危険なコマンドを防ぐためにブラックリストを使用しているが、ポリグロットペイロードがフィルターをバイパスしてリモートコード実行を達成する。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape
脆弱性分析コード分析エクスプロイト学習と教育ペイロード開発AIセキュリティ敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape

CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

サンドボックス内でAI生成の修正を実行するコードレビューボットにおけるプロンプトインジェクション。サンドボックスは危険なコマンドを防ぐためにブラックリストを使用しているが、ポリグロットペイロードがフィルターをバイパスしてリモートコード実行を達成する。

リポジトリを見る
41ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1337 – AIコーディングアシスタントのプロンプトインジェクションによるRCE

Severity: Critical CVE-2026-1337

📖 概要

AIを搭載したコードレビューボットのプロンプトインジェクション脆弱性により、攻撃者はボットの「修正」提案を操作して任意のシェルコマンドを注入できます。このサニタイザーは単純なブラックリストを使用していますが、エンコード手法によってバイパスされます。

⚙️ 脆弱性の詳細

  • タイプ: プロンプトインジェクション → コマンドインジェクション
  • 影響: CI/CDランナー上でのリモートコード実行(RCE)
  • 根本原因: AIモデルがユーザー指定の##Fix:セクションを盲目的にエコーします。ブラックリストは危険なコマンドをブロックしようとしますが、エンコードされたペイロード(base64、変数間接参照)に対しては失敗します。
  • 影響を受けるソフトウェア: 架空の「DevBot v3.1」 – 教育目的でここにシミュレートされています。

🧪 エクスプロイトのデモ

  1. 脆弱なサービスを起動します:
    root@kitploit:~
    python ai_code_review_bot.py
    
  2. エクスプロイトを実行します bash python exploit.py
ツールをダウンロード