
Prova de conceito demonstrando injeção de argumentos que leva à injeção de comandos do sistema operacional no utilitário find_file do framework CAI, permitindo execução arbitrária de comandos e shells reversos.
Autor: Mohammed Idrees Banyamer
País: Jordânia
GitHub: https://github.com/yourusername
Instagram: @banyamer_security
Este repositório contém uma Prova de Conceito (PoC) que demonstra uma vulnerabilidade de injeção de argumentos que leva à injeção de comandos do SO no Framework Cybersecurity AI (CAI).
O problema existe no utilitário find_file, onde a entrada controlada pelo usuário é passada de forma insegura para um comando do sistema subjacente, permitindo a execução arbitrária de comandos.
A função vulnerável é importada de:
from cai.tools.reconnaissance.filesystem import find_file
A função find_file aceita um parâmetro args que é diretamente concatenado em um comando find de nível de sistema, sem sanitização adequada ou validação de argumentos.
Isso permite a injeção de flags arbitrárias, como -exec, resultando na execução arbitrária de comandos do SO.
Em ambientes autônomos ou orientados por agentes de IA, essa vulnerabilidade pode ser executada sem aprovação humana, aumentando significativamente seu impacto.
A exploração bem-sucedida permite que um atacante:
Isso é especialmente perigoso em ferramentas de segurança assistidas por IA, ambientes de CI/CD e fluxos de trabalho de agentes autônomos.
O script PoC incluído demonstra os seguintes cenários:
Executa o comando whoami via injeção de argumentos usando a flag -exec.
Cria um arquivo de marcação de prova:
/tmp/CAI_CVE_2026_25130_PROOF
Um payload de shell reverso está incluído no script, mas comentado por razões de segurança e ética.
python3 cai_find_file_rce_poc.py
Se o sistema for vulnerável:
whoami será exibidaVerifique manualmente:
ls -l /tmp/CAI_CVE_2026_25130_PROOF
Se os comandos forem executados com sucesso, a vulnerabilidade está confirmada.
A vulnerabilidade foi corrigida após o seguinte commit:
e22a1220
Após aplicar o patch:
-exec ou argumentos semelhantes deve ser rejeitadaOs usuários são fortemente aconselhados a atualizar imediatamente.
Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:
Mohammed Idrees Banyamer
Jordânia
Instagram: @banyamer_security
GitHub: https://github.com/yourusername
Esta Prova de Conceito é fornecida apenas para fins educacionais e de segurança defensiva.
NÃO use este código contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
O autor não assume responsabilidade por uso indevido ou danos resultantes deste código.