Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubmbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10

CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10

Prova de conceito demonstrando injeção de argumentos que leva à injeção de comandos do sistema operacional no utilitário find_file do framework CAI, permitindo execução arbitrária de comandos e shells reversos.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25130 – Prova de Conceito (PoC) de Injeção de Argumentos / Injeção de Comandos do SO no Framework Cybersecurity AI (CAI)

Autor: Mohammed Idrees Banyamer
País: Jordânia
GitHub: https://github.com/yourusername
Instagram: @banyamer_security


Visão Geral

Este repositório contém uma Prova de Conceito (PoC) que demonstra uma vulnerabilidade de injeção de argumentos que leva à injeção de comandos do SO no Framework Cybersecurity AI (CAI).

O problema existe no utilitário find_file, onde a entrada controlada pelo usuário é passada de forma insegura para um comando do sistema subjacente, permitindo a execução arbitrária de comandos.

  • ID do CVE: CVE-2026-25130
  • Tipo de Vulnerabilidade: Injeção de Argumentos → Injeção de Comandos do SO
  • Gravidade: Alta
  • Versões Afetadas: cai-framework <= 0.5.10
  • Versão Testada: 0.5.10
  • Versão Corrigida: Após o commit e22a1220
  • Vetor de Ataque: Execução local / no contexto do agente
  • Autenticação Necessária: Não (em muitos fluxos de trabalho de agentes)

Detalhes da Vulnerabilidade

A função vulnerável é importada de:

root@kitploit:~
from cai.tools.reconnaissance.filesystem import find_file

A função find_file aceita um parâmetro args que é diretamente concatenado em um comando find de nível de sistema, sem sanitização adequada ou validação de argumentos.

Isso permite a injeção de flags arbitrárias, como -exec, resultando na execução arbitrária de comandos do SO.

Em ambientes autônomos ou orientados por agentes de IA, essa vulnerabilidade pode ser executada sem aprovação humana, aumentando significativamente seu impacto.


Impacto

A exploração bem-sucedida permite que um atacante:

  • Execute comandos arbitrários do sistema
  • Leia dados sensíveis do sistema ou da aplicação
  • Crie, modifique ou exclua arquivos
  • Estabeleça shells reversos
  • Abuse de agentes de IA ou pipelines de automação

Isso é especialmente perigoso em ferramentas de segurança assistidas por IA, ambientes de CI/CD e fluxos de trabalho de agentes autônomos.


Prova de Conceito

O script PoC incluído demonstra os seguintes cenários:

Teste 1 – Execução de Comando (whoami)

Executa o comando whoami via injeção de argumentos usando a flag -exec.

Teste 2 – Criação de Arquivo Não Destrutiva

Cria um arquivo de marcação de prova:

root@kitploit:~
/tmp/CAI_CVE_2026_25130_PROOF

Teste 3 – Shell Reverso (Comentado)

Um payload de shell reverso está incluído no script, mas comentado por razões de segurança e ética.


Uso

Requisitos

  • Python 3
  • Versão vulnerável do cai-framework (<= 0.5.10)
  • Ambiente de execução local (de preferência isolado)

Executando a PoC

root@kitploit:~
python3 cai_find_file_rce_poc.py

Verificação

Se o sistema for vulnerável:

  • A saída de whoami será exibida
  • O arquivo de marcação será criado

Verifique manualmente:

root@kitploit:~
ls -l /tmp/CAI_CVE_2026_25130_PROOF

Se os comandos forem executados com sucesso, a vulnerabilidade está confirmada.


Status do Patch

A vulnerabilidade foi corrigida após o seguinte commit:

root@kitploit:~
e22a1220

Após aplicar o patch:

  • A injeção de -exec ou argumentos semelhantes deve ser rejeitada
  • As tentativas de execução de comandos devem falhar

Os usuários são fortemente aconselhados a atualizar imediatamente.


Recomendações de Mitigação

  • Validar rigorosamente e colocar na lista de permissões os argumentos permitidos
  • Evitar passar entrada controlada pelo usuário para comandos de shell
  • Usar subprocess com arrays de argumentos em vez de execução via shell
  • Aplicar sandboxing para execução de ferramentas de agentes de IA
  • Impor portões de aprovação humana para ações de alto risco

Divulgação Responsável

Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:

Mohammed Idrees Banyamer
Jordânia
Instagram: @banyamer_security
GitHub: https://github.com/yourusername


Aviso Legal

Esta Prova de Conceito é fornecida apenas para fins educacionais e de segurança defensiva.

NÃO use este código contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

O autor não assume responsabilidade por uso indevido ou danos resultantes deste código.


Referências

  • Framework Cybersecurity AI (CAI): https://github.com/aliasrobotics/cai
  • CVE: CVE-2026-25130

Baixar ferramenta