Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

Prova de conceito de exploit para CVE-2026-26030, demonstrando execução remota de código por meio de expressões de filtro inseguras no InMemoryVectorStore do Microsoft Semantic Kernel.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Microsoft Semantic Kernel < 1.39.4 – PoC de Execução Remota de Código

CVE-2026-26030

Expressões de filtro não confiáveis em InMemoryVectorStore permitem resolução insegura de atributos, levando à execução arbitrária de código Python via travessia de __builtins__ / globals.

👤 Autor

Mohammed Idrees Banyamer
Pesquisador de Segurança

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform

Vulnerability
CVE
Status
License

Diagrama do Fluxo de Ataque

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

Detalhes do Exploit

  • CVE: CVE-2026-26030
  • Data: 2026-02-24
  • Autor do Exploit: Mohammed Idrees Banyamer
  • País: Jordânia
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • Página do Fornecedor: https://github.com/microsoft/semantic-kernel
  • Pacote: https://pypi.org/project/semantic-kernel/
  • Versões afetadas: semantic-kernel < 1.39.4 (Python)
  • Corrigido em: semantic-kernel 1.39.4
  • Testado em: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • Categoria: Execução Remota de Código
  • CWE: CWE-94 (Controle inadequado da geração de código / 'Injeção de Código')
  • CVSS: 9.8 (Crítico) – estimado
  • Tipo de Exploit: Prova de Conceito

Descrição
Expressões de filtro não confiáveis / controladas pelo usuário passadas para InMemoryVectorStore são avaliadas de forma insegura, permitindo travessia de atributos que alcança __builtins__, globals e, eventualmente, o módulo os — resultando em execução arbitrária de código Python.

Notas importantes

  • Este PoC é local — demonstra a vulnerabilidade sem precisar de um alvo de rede
  • A exploração no mundo real exige uma aplicação que passe entrada não confiável diretamente para expressões de filtro
  • Maior risco em sistemas multi-tenant, agênticos ou RAG onde usuários podem influenciar a lógica de filtros

Uso

A demonstração do exploit é fornecida em um arquivo separado:
exploit.py

root@kitploit:~
# 1. Instale a versão vulnerável (apenas para fins de teste/pesquisa!)
pip install semantic-kernel==1.39.0

# 2. Execute o PoC
python3 exploit.py

Recomendação

Atualize imediatamente para semantic-kernel >= 1.39.4

Aplicações que usam InMemoryVectorStore devem:

  • Nunca passar strings não confiáveis/controladas pelo usuário para expressões de filtro
  • Aplicar validação/sanitização rigorosa de entrada se os filtros precisarem ser dinâmicos
  • Considerar implementações de vector store mais seguras/restritas

Licença

Licença MIT

Copyright © 2026 Mohammed Idrees Banyamer

Baixar ferramenta