Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape — Инъекция в промпт в боте проверки кода, который выполняет созданные ИИ исправления в песочнице. Песочница использует чёрный список для блокировки опасных команд, но полиморфная (полиглот) полезная нагрузка обходит фильтр и достигает удалённого выполнения кода. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape
Анализ уязвимостейАнализ КодаЭксплуатацияОбучение и ОбразованиеРазработка Полезной НагрузкиБезопасность ИИСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape

CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

Инъекция в промпт в боте проверки кода, который выполняет созданные ИИ исправления в песочнице. Песочница использует чёрный список для блокировки опасных команд, но полиморфная (полиглот) полезная нагрузка обходит фильтр и достигает удалённого выполнения кода.

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1337 – Инъекция подсказок в ИИ-ассистента кодинга с переходом к RCE

Severity: Critical CVE-2026-1337

📖 Обзор

Уязвимость инъекции промптов в боте проверки кода на основе ИИ позволяет атакующему внедрять произвольные shell-команды, манипулируя «исправлением», предлагаемым ботом. Санитайзер использует простой чёрный список, который обходится с помощью трюков с кодированием.

⚙️ Сведения об уязвимости

  • Тип: Инъекция промптов → Инъекция команд
  • Воздействие: Удалённое выполнение кода (RCE) на раннере CI/CD.
  • Корневая причина: Модель ИИ вслепую повторяет предоставленный пользователем раздел ##Fix:. Чёрный список пытается блокировать опасные команды, но не срабатывает против закодированных полезных нагрузок (base64, косвенная подстановка переменных).
  • Затронутое ПО: Гипотетический «DevBot v3.1» — смоделирован здесь в образовательных целях.

🧪 Демонстрация эксплойта

  1. Запустите уязвимый сервис:
    root@kitploit:~
    python ai_code_review_bot.py
    
  2. Запустите эксплойт bash python exploit.py
Скачать инструмент