Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2256-PoC — Prova de conceito demonstrando uma vulnerabilidade de injeção de comandos na ferramenta MS-Agent Shell, permitindo execução arbitrária de comandos e shell reverso por meio de bypass em Python das verificações de segurança. | Kitploit
Ferramentas/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

Prova de conceito demonstrando uma vulnerabilidade de injeção de comandos na ferramenta MS-Agent Shell, permitindo execução arbitrária de comandos e shell reverso por meio de bypass em Python das verificações de segurança.

Ver Repositório
220há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC CVE-2026–2256

image

Resumo Executivo

Uma vulnerabilidade crítica de injeção de comandos (CVE-2026–2256, CVSS X.X) foi identificada no componente da ferramenta Shell do framework MS-Agent versão 1.5.2. A vulnerabilidade surge da sanitização inadequada de entrada influenciada pelo usuário, que é passada diretamente para um contexto de execução de shell, permitindo a avaliação não intencional de comandos. Um atacante pode explorar essa falha injetando conteúdo manipulado em fontes de dados consumidas pelo agente, como prompts, documentos, logs ou entradas de pesquisa, sem exigir acesso direto ao shell ou uso indevido explícito do operador. Como resultado, comandos arbitrários podem ser executados com os privilégios do processo MS-Agent no sistema host como parte do fluxo normal de execução do agente, potencialmente levando ao comprometimento total do host.

  • Saiba mais sobre a vulnerabilidade:

Detalhes Técnicos

  • Fornecedor Afetado: ModelScope
  • Produto Afetado: MS-Agent
  • Versão Afetada: 1.5.2
  • Componente Vulnerável: Ferramenta Shell
  • Localização: ms_agent/tools/shell/shell.py

A ferramenta Shell é um componente interno do MS-Agent que permite que agentes executem comandos do sistema operacional no host. Ela foi projetada para dar suporte a fluxos de trabalho do agente, como gerenciamento de arquivos, navegação em diretórios e tarefas de automação, delegando a execução de comandos ao SO subjacente.

Prova de Conceito (Reprodutor de Execução Segura de Comandos)

O Que Este PoC Demonstra

Este PoC simplificado mostra como a função check_safe() na ferramenta Shell do ms-agent pode ser contornada para estabelecer um reverse shell usando Python.

Pré-requisitos

  • Python 3
  • nc (netcat)

Instruções de Teste Passo a Passo

Passo 1: Primeira Execução (Verificação do Bypass)

Execute o PoC para verificar se o comando contorna as verificações de segurança. Saída esperada: ✓ BYPASS BEM-SUCEDIDO - o comando passa em todas as verificações de segurança

Passo 2: Configurar o Listener (Nova Janela de Terminal)

Abra uma NOVA janela de terminal e execute:

nc -l 1111

Isso inicia um listener na porta 1111. Deixe este terminal aberto e aguardando.

Passo 3: Executar o Reverse Shell (Terminal Original)

No seu terminal original, execute:

./reverse_shell_poc.py --execute

Quando solicitado, digite yes e pressione Enter.

Passo 4: Verificar a Conexão

Alterne para o terminal com o listener netcat (do Passo 2). Agora você deve ter um prompt de shell!

Experimente comandos como:

  • whoami - veja seu nome de usuário
  • pwd - veja o diretório atual
  • ls - liste arquivos
  • exit - feche a conexão

O Que Está Acontecendo?

  1. Técnica de Bypass: Usa python3 para executar código arbitrário
  2. Por Que Funciona: python3 NÃO está na lista de comandos bloqueados
  3. Impacto de Segurança: Execução completa de comandos apesar das verificações de segurança

A Vulnerabilidade

A função check_safe() bloqueia comandos como:

  • sudo, rm -rf /, chmod, curl | bash, etc.

Mas ela NÃO bloqueia:

  • python3 (execução de código arbitrário)
  • nc (netcat - conexões de rede)
  • perl, ruby, node (outros interpretadores)

Principais Descobertas

Isso demonstra uma vulnerabilidade CRÍTICA:

  • ✗ Lista de bloqueio incompleta de comandos perigosos
  • ✗ Python pode executar qualquer código arbitrário
  • ✗ Pode contornar todas as verificações de segurança
  • ✗ Alcança acesso total a reverse shell

Limpeza

Após o teste, você pode remover o diretório de teste:

rm -rf /tmp/test_output

Nota

Esta é uma demonstração apenas em localhost (conecta-se a 127.0.0.1). Este PoC evita intencionalmente a conectividade remota para reduzir o risco de abuso.

Baixar ferramenta