Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE — # CVE-2026-26030 개념 증명 익스플로잇 Microsoft Semantic Kernel의 InMemoryVectorStore에서 안전하지 않은 필터 표현식을 통한 원격 코드 실행을 시연하는 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

# CVE-2026-26030 개념 증명 익스플로잇 Microsoft Semantic Kernel의 InMemoryVectorStore에서 안전하지 않은 필터 표현식을 통한 원격 코드 실행을 시연하는 개념 증명 익스플로잇입니다.

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Microsoft Semantic Kernel < 1.39.4 – 원격 코드 실행 PoC

CVE-2026-26030

InMemoryVectorStore의 신뢰할 수 없는 필터 표현식은 안전하지 않은 속성 해석을 허용하여 __builtins__ / globals 탐색을 통한 임의 Python 코드 실행으로 이어집니다.

👤 작성자

Mohammed Idrees Banyamer
보안 연구원

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform Vulnerability

CVE
Status
License

공격 흐름 다이어그램

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

익스플로잇 세부 정보

  • CVE: CVE-2026-26030
  • 날짜: 2026-02-24
  • 익스플로잇 작성자: Mohammed Idrees Banyamer
  • 국가: 요르단
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • 공급업체 홈페이지: https://github.com/microsoft/semantic-kernel
  • 패키지: https://pypi.org/project/semantic-kernel/
  • 영향받는 버전: semantic-kernel < 1.39.4 (Python)
  • 수정 버전: semantic-kernel 1.39.4
  • 테스트 환경: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • 카테고리: 원격 코드 실행
  • CWE: CWE-94 (코드 생성의 부적절한 제어 / '코드 주입')
  • CVSS: 9.8 (치명적) – 추정치
  • 익스플로잇 유형: 개념 증명

설명
InMemoryVectorStore에 전달되는 신뢰할 수 없는 / 사용자 제어 필터 표현식이 안전하지 않게 평가되어 __builtins__, globals, 그리고 궁극적으로 os 모듈에 도달하는 속성 탐색을 허용하며, 이로 인해 임의 Python 코드 실행이 발생합니다.

중요 참고 사항

  • 이 PoC는 로컬 기반입니다 — 네트워크 대상 없이 취약점을 입증합니다
  • 실제 환경에서의 악용에는 신뢰할 수 없는 입력을 필터 표현식에 직접 전달하는 애플리케이션이 필요합니다
  • 사용자가 필터 로직에 영향을 줄 수 있는 멀티테넌트, 에이전트 기반, 또는 RAG 시스템에서 가장 높은 위험이 있습니다

사용 방법

익스플로잇 데모는 별도 파일로 제공됩니다:
exploit.py

root@kitploit:~
# 1. 취약한 버전 설치 (테스트 / 연구 목적으로만 사용하세요!)
pip install semantic-kernel==1.39.0

# 2. PoC 실행
python3 exploit.py

권장 사항

즉시 semantic-kernel >= 1.39.4로 업그레이드하세요

InMemoryVectorStore를 사용하는 애플리케이션은 다음을 준수해야 합니다:

  • 신뢰할 수 없는 / 사용자 제어 문자열을 필터 표현식에 절대 전달하지 않기
  • 필터가 동적이어야 하는 경우 엄격한 입력 검증 / 삭제 적용
  • 더 안전하고 제한적인 벡터 스토어 구현 고려

라이선스

MIT 라이선스

Copyright © 2026 Mohammed Idrees Banyamer

도구 다운로드