Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-2256-PoC — 개념 증명(PoC)으로, MS-Agent Shell 도구의 명령 주입 취약점을 시연하며, 보안 검사를 Python으로 우회하여 임의 명령 실행 및 리버스 셸을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

개념 증명(PoC)으로, MS-Agent Shell 도구의 명령 주입 취약점을 시연하며, 보안 검사를 Python으로 우회하여 임의 명령 실행 및 리버스 셸을 가능하게 합니다.

저장소 보기
267개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026–2256 PoC

image

요약

MS-Agent 프레임워크 버전 1.5.2의 Shell 도구 구성 요소에서 심각한 명령 주입 취약점(CVE-2026–2256, CVSS X.X)이 확인되었습니다. 이 취약점은 셸 실행 컨텍스트에 직접 전달되는 사용자 영향 입력의 부적절한 검증에서 발생하며, 의도하지 않은 명령 실행을 가능하게 합니다. 공격자는 에이전트가 소비하는 데이터 소스(프롬프트, 문서, 로그, 연구 입력 등)에 조작된 콘텐츠를 주입하여 이 결함을 악용할 수 있으며, 직접적인 셸 접근이나 명시적인 운영자 오용이 필요하지 않습니다. 그 결과, 에이전트의 정상적인 실행 흐름의 일부로 호스트 시스템에서 MS-Agent 프로세스의 권한으로 임의 명령이 실행될 수 있으며, 잠재적으로 호스트 전체가 손상될 수 있습니다.

  • 취약점에 대해 자세히 알아보기:

기술 세부 사항

  • 영향을 받는 공급업체: ModelScope
  • 영향을 받는 제품: MS-Agent
  • 영향을 받는 버전: 1.5.2
  • 취약한 구성 요소: Shell 도구
  • 위치: ms_agent/tools/shell/shell.py

Shell 도구는 에이전트가 호스트에서 운영 체제 명령을 실행할 수 있게 해주는 MS-Agent의 내부 구성 요소입니다. 이 도구는 명령 실행을 기본 OS에 위임하여 파일 관리, 디렉터리 탐색, 자동화 작업과 같은 에이전트 워크플로우를 지원하기 위한 것입니다.

개념 증명(안전한 명령 실행 재현기)

이 PoC가 입증하는 것

이 간소화된 PoC는 ms-agent의 Shell 도구에 있는 check_safe() 함수가 Python을 사용하여 리버스 셸을 구축하도록 우회될 수 있음을 보여줍니다.

사전 요구 사항

  • Python 3
  • nc(netcat)

단계별 테스트 지침

1단계: 첫 번째 실행(우회 확인)

PoC를 실행하여 명령이 보안 검사를 우회하는지 확인합니다. 예상 출력: ✓ 우회 성공 - 명령이 모든 보안 검사를 통과합니다

2단계: 리스너 설정(새 터미널 창)

새 터미널 창을 열고 다음을 실행합니다:

root@kitploit:~
nc -l 1111

이렇게 하면 포트 1111에서 리스너가 시작됩니다. 이 터미널을 열어두고 대기 상태로 유지합니다.

3단계: 리버스 셸 실행(원래 터미널)

원래 터미널에서 다음을 실행합니다:

root@kitploit:~
./reverse_shell_poc.py --execute

프롬프트가 표시되면 yes를 입력하고 Enter를 누릅니다.

4단계: 연결 확인

netcat 리스너가 있는 터미널(2단계)로 전환합니다. 이제 셸 프롬프트가 표시되어야 합니다!

다음과 같은 명령을 시도해 보세요:

  • whoami - 사용자 이름 확인
  • pwd - 현재 디렉터리 확인
  • ls - 파일 목록 확인
  • exit - 연결 종료

어떤 일이 발생하나요?

  1. 우회 기술: python3을 사용하여 임의 코드 실행
  2. 작동 이유: python3은 차단 명령 목록에 없음
  3. 보안 영향: 보안 검사에도 불구하고 완전한 명령 실행

취약점

check_safe() 함수는 다음과 같은 명령을 차단합니다:

  • sudo, rm -rf /, chmod, curl | bash 등

하지만 다음은 차단하지 않습니다:

  • python3(임의 코드 실행)
  • nc(netcat - 네트워크 연결)
  • perl, ruby, node(기타 인터프리터)

주요 발견 사항

이는 심각한 취약점을 입증합니다:

  • ✗ 위험한 명령의 불완전한 차단 목록
  • ✗ Python은 임의 코드를 실행할 수 있음
  • ✗ 모든 보안 검사를 우회할 수 있음
  • ✗ 완전한 리버스 셸 접근 달성

정리

테스트 후 테스트 디렉터리를 제거할 수 있습니다:

root@kitploit:~
rm -rf /tmp/test_output

참고 사항

이는 로컬 호스트 전용 데모입니다(127.0.0.1에 연결). 이 PoC는 악용 위험을 줄이기 위해 의도적으로 원격 연결을 피합니다.

도구 다운로드