Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10 — 概念実証コード:CAIフレームワークのfind_fileユーティリティにおける引数インジェクションがOSコマンドインジェクションに繋がることを実証し、任意のコマンド実行やリバースシェルを可能にします。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubmbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10

CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10

概念実証コード:CAIフレームワークのfind_fileユーティリティにおける引数インジェクションがOSコマンドインジェクションに繋がることを実証し、任意のコマンド実行やリバースシェルを可能にします。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25130 – Cybersecurity AI (CAI) フレームワーク 引数インジェクション / OSコマンドインジェクション PoC

著者: Mohammed Idrees Banyamer
国: ヨルダン
GitHub: https://github.com/yourusername
Instagram: @banyamer_security


概要

このリポジトリには、Cybersecurity AI (CAI) フレームワークにおけるOSコマンドインジェクションにつながる引数インジェクションの脆弱性を実証する Proof of Concept (PoC) が含まれています。

この問題は find_file ユーティリティに存在し、ユーザーが制御する入力が基盤となるシステムコマンドに安全でない方法で渡され、任意のコマンド実行が可能になります。

  • CVE ID: CVE-2026-25130
  • 脆弱性タイプ: 引数インジェクション → OSコマンドインジェクション
  • 深刻度: 高
  • 影響を受けるバージョン: cai-framework <= 0.5.10
  • テスト済みバージョン: 0.5.10
  • 修正バージョン: コミット e22a1220 以降
  • 攻撃ベクトル: ローカル / エージェントコンテキストでの実行
  • 認証の必要性: 不要(多くのエージェントワークフローにおいて)

脆弱性の詳細

脆弱な関数は以下からインポートされます:

root@kitploit:~
from cai.tools.reconnaissance.filesystem import find_file

find_file 関数は args パラメータを受け入れますが、これは適切なサニタイズや引数検証なしに、システムレベルの コマンドに直接連結されます。

find

これにより、-exec などの任意のフラグを注入でき、任意のOSコマンド実行が可能になります。

自律型またはAIエージェント駆動型の環境では、この脆弱性は人間の承認なしに実行される可能性があり、その影響が大幅に増大します。


影響

悪用に成功すると、攻撃者は以下を行うことができます:

  • 任意のシステムコマンドを実行する
  • 機密のシステムデータやアプリケーションデータを読み取る
  • ファイルを作成、変更、削除する
  • リバースシェルを確立する
  • AIエージェントや自動化パイプラインを悪用する

これは、AI支援セキュリティツール、CI/CD環境、自律エージェントワークフローにおいて特に危険です。


Proof of Concept

同梱のPoCスクリプトは、以下のシナリオを実証します:

テスト 1 – コマンド実行 (whoami)

-exec フラグを使用した引数インジェクションを介して whoami コマンドを実行します。

テスト 2 – 非破壊的なファイル作成

証明マーカーファイルを作成します:

root@kitploit:~
/tmp/CAI_CVE_2026_25130_PROOF

テスト 3 – リバースシェル (コメントアウト)

リバースシェルのペイロードがスクリプトに含まれていますが、安全性と倫理的な理由からコメントアウトされています。


使用方法

要件

  • Python 3
  • 脆弱なバージョンの cai-framework (<= 0.5.10)
  • ローカル実行環境(できれば隔離された環境)

PoCの実行

root@kitploit:~
python3 cai_find_file_rce_poc.py

検証

システムが脆弱な場合:

  • whoami の出力が表示されます
  • マーカーファイルが作成されます

手動で確認:

root@kitploit:~
ls -l /tmp/CAI_CVE_2026_25130_PROOF

コマンドが正常に実行された場合、脆弱性が確認されます。


パッチ状況

この脆弱性は、以下のコミット後に修正されました:

root@kitploit:~
e22a1220

パッチ適用後:

  • -exec または類似の引数の注入は拒否されるはずです
  • コマンド実行の試みは失敗するはずです

ユーザーは直ちにアップグレードすることを強く推奨します。


緩和策の推奨事項

  • 許可された引数を厳密に検証し、ホワイトリスト化する
  • ユーザーが制御する入力をシェルコマンドに渡さない
  • シェル実行の代わりに、引数配列を使用した subprocess を使用する
  • AIエージェントのツール実行にサンドボックスを適用する
  • 高リスクなアクションには人間の承認ゲートを強制する

責任ある開示

この脆弱性は、以下によって発見され、責任を持って開示されました:

Mohammed Idrees Banyamer
ヨルダン
Instagram: @banyamer_security
GitHub: https://github.com/yourusername


免責事項

この Proof of Concept は、教育および防御的なセキュリティ目的のみで提供されています。

所有していない、またはテストする明示的な許可を得ていないシステムに対して、このコードを使用しないでください。

著者は、このコードの誤用または損害について一切の責任を負いません。


参考情報

  • Cybersecurity AI (CAI) フレームワーク: https://github.com/aliasrobotics/cai
  • CVE: CVE-2026-25130
ツールをダウンロード