
개념 증명(PoC)으로, CAI 프레임워크의 find_file 유틸리티에서 인자 주입(argument injection)이 OS 명령 주입으로 이어져 임의 명령 실행 및 리버스 셸을 가능하게 하는 것을 시연합니다.
작성자: Mohammed Idrees Banyamer
국가: 요르단
GitHub: https://github.com/yourusername
Instagram: @banyamer_security
이 저장소는 사이버보안 AI(CAI) 프레임워크에서 OS 명령 주입으로 이어지는 인자 주입 취약점을 입증하는 PoC(Proof of Concept)를 포함합니다.
이 문제는 find_file 유틸리티에 존재하며, 사용자 입력이 내부 시스템 명령에 안전하지 않게 전달되어 임의 명령 실행을 허용합니다.
취약한 함수는 다음에서 가져옵니다:
from cai.tools.reconnaissance.filesystem import find_file
find_file 함수는 args 매개변수를 허용하며, 이 매개변수는 적절한 검증이나 인자 검사 없이 시스템 수준의 명령에 직접 연결됩니다.
find이로 인해 -exec와 같은 임의 플래그를 주입하여 임의 OS 명령 실행이 가능합니다.
자율 또는 AI 에이전트 기반 환경에서는 이 취약점이 인간의 승인 없이 실행될 수 있어 그 영향이 크게 증가합니다.
성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:
이는 AI 지원 보안 도구, CI/CD 환경 및 자율 에이전트 워크플로우에서 특히 위험합니다.
포함된 PoC 스크립트는 다음 시나리오를 시연합니다:
-exec 플래그를 사용한 인자 주입을 통해 whoami 명령을 실행합니다.
증명 마커 파일을 생성합니다:
/tmp/CAI_CVE_2026_25130_PROOF
리버스 셸 페이로드가 스크립트에 포함되어 있지만 안전과 윤리적 이유로 주석 처리되어 있습니다.
python3 cai_find_file_rce_poc.py
시스템이 취약한 경우:
whoami의 출력이 표시됩니다수동으로 확인:
ls -l /tmp/CAI_CVE_2026_25130_PROOF
명령이 성공적으로 실행되면 취약점이 확인된 것입니다.
이 취약점은 다음 커밋 이후 수정되었습니다:
e22a1220
패치 적용 후:
-exec 또는 유사한 인자의 주입이 거부되어야 합니다사용자는 즉시 업그레이드할 것을 강력히 권장합니다.
이 취약점은 다음에 의해 발견되어 책임 있게 공개되었습니다:
Mohammed Idrees Banyamer
요르단
Instagram: @banyamer_security
GitHub: https://github.com/yourusername
이 개념 증명(PoC)은 교육 및 방어적 보안 목적으로만 제공됩니다.
소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 이 코드를 사용하지 마십시오.
저자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.