Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-2256-PoC — Proof-of-concept, демонстрирующий уязвимость внедрения команд в инструменте MS-Agent Shell, позволяющий выполнение произвольных команд и получение обратной оболочки (reverse shell) через обход проверок безопасности на Python. | Kitploit
Инструменты/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

Proof-of-concept, демонстрирующий уязвимость внедрения команд в инструменте MS-Agent Shell, позволяющий выполнение произвольных команд и получение обратной оболочки (reverse shell) через обход проверок безопасности на Python.

Репозиторий
267 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2026–2256

image

Краткое описание

Критическая уязвимость внедрения команд (CVE-2026–2256, CVSS X.X) была обнаружена в компоненте Shell tool фреймворка MS-Agent версии 1.5.2. Уязвимость возникает из-за некорректной санитизации пользовательского ввода, который напрямую передаётся в контекст выполнения shell, что позволяет выполнить непредусмотренные команды. Злоумышленник может воспользоваться этой уязвимостью, внедряя специально сформированный контент в источники данных, потребляемые агентом, такие как промпты, документы, журналы или исследовательские входные данные, без необходимости прямого доступа к shell или явного неправильного использования оператором. В результате произвольные команды могут выполняться с привилегиями процесса MS-Agent на хост-системе в рамках обычного потока выполнения агента, что потенциально может привести к полной компрометации хоста.

  • Узнайте больше об уязвимости:

Технические детали

  • Затронутый поставщик: ModelScope
  • Затронутый продукт: MS-Agent
  • Затронутая версия: 1.5.2
  • Уязвимый компонент: Shell tool
  • Расположение: ms_agent/tools/shell/shell.py

Shell tool — это внутренний компонент MS-Agent, который позволяет агентам выполнять команды операционной системы на хосте. Он предназначен для поддержки рабочих процессов агента, таких как управление файлами, навигация по каталогам и задачи автоматизации, путём делегирования выполнения команд базовой ОС.

Доказательство концепции (Воспроизведение безопасного выполнения команд)

Что демонстрирует этот PoC

Этот упрощённый PoC показывает, как можно обойти функцию check_safe() в Shell tool агента ms-agent для установления обратной оболочки (reverse shell) с помощью Python.

Предварительные требования

  • Python 3
  • nc (netcat)

Пошаговые инструкции по тестированию

Шаг 1: Первый запуск (Проверка обхода)

Запустите PoC, чтобы убедиться, что команда обходит проверки безопасности. Ожидаемый результат: ✓ ОБХОД УСПЕШЕН — команда проходит все проверки безопасности

Шаг 2: Настройка прослушивателя (Новое окно терминала)

Откройте НОВОЕ окно терминала и выполните:

root@kitploit:~
nc -l 1111

Это запустит прослушиватель на порту 1111. Оставьте этот терминал открытым и ожидающим.

Шаг 3: Выполнение обратной оболочки (Исходный терминал)

В исходном терминале выполните:

root@kitploit:~
./reverse_shell_poc.py --execute

При появлении запроса введите yes и нажмите Enter.

Шаг 4: Проверка подключения

Переключитесь на терминал с прослушивателем netcat (из шага 2). Теперь у вас должно появиться приглашение shell!

Попробуйте такие команды, как:

  • whoami — узнать имя пользователя
  • pwd — узнать текущий каталог
  • ls — список файлов
  • exit — закрыть соединение

Что происходит?

  1. Техника обхода: Используется python3 для выполнения произвольного кода
  2. Почему это работает: python3 НЕ входит в список заблокированных команд
  3. Влияние на безопасность: Полное выполнение команд, несмотря на проверки безопасности

Уязвимость

Функция check_safe() блокирует такие команды, как:

  • sudo, rm -rf /, chmod, curl | bash и т.д.

Но она НЕ блокирует:

  • python3 (выполнение произвольного кода)
  • nc (netcat — сетевые подключения)
  • perl, ruby, node (другие интерпретаторы)

Ключевые выводы

Это демонстрирует КРИТИЧЕСКУЮ уязвимость:

  • ✗ Неполный список блокировки опасных команд
  • ✗ Python может выполнять любой произвольный код
  • ✗ Возможен обход всех проверок безопасности
  • ✗ Достигается полный доступ к обратной оболочке

Очистка

После тестирования вы можете удалить тестовый каталог:

root@kitploit:~
rm -rf /tmp/test_output

Примечание

Это демонстрация только для localhost (подключение к 127.0.0.1). Этот PoC намеренно избегает удалённого подключения, чтобы снизить риск злоупотребления.

Скачать инструмент