
Proof-of-concept, демонстрирующий внедрение аргументов, приводящее к OS-инъекции команд в утилите find_file фреймворка CAI, что позволяет выполнять произвольные команды и получать reverse-шеллы.
Автор: Mohammed Idrees Banyamer
Страна: Иордания
GitHub: https://github.com/yourusername
Instagram: @banyamer_security
Этот репозиторий содержит Proof of Concept (PoC), демонстрирующий уязвимость внедрения аргументов, приводящую к OS-инъекции в Cybersecurity AI (CAI) Framework.
Проблема существует в утилите find_file, где пользовательский ввод небезопасно передаётся в системную команду, что позволяет выполнять произвольные команды.
Уязвимая функция импортируется из:
from cai.tools.reconnaissance.filesystem import find_file
Функция find_file принимает параметр args, который напрямую конкатенируется в системную команду find без надлежащей санитизации или проверки аргументов.
Это позволяет внедрять произвольные флаги, такие как -exec, что приводит к выполнению произвольных OS-команд.
В автономных средах или средах, управляемых ИИ-агентами, эта уязвимость может выполняться без одобрения человека, что значительно повышает её воздействие.
Успешная эксплуатация позволяет атакующему:
Это особенно опасно в инструментах безопасности на базе ИИ, средах CI/CD и рабочих процессах автономных агентов.
Включённый PoC-скрипт демонстрирует следующие сценарии:
Выполняет команду whoami через внедрение аргументов с использованием флага -exec.
Создаёт файл-маркер подтверждения:
/tmp/CAI_CVE_2026_25130_PROOF
Полезная нагрузка обратной оболочки включена в скрипт, но закомментирована из соображений безопасности и этики.
python3 cai_find_file_rce_poc.py
Если система уязвима:
whoamiПроверка вручную:
ls -l /tmp/CAI_CVE_2026_25130_PROOF
Если команды выполняются успешно, уязвимость подтверждена.
Уязвимость была исправлена после следующего коммита:
e22a1220
После применения патча:
-exec или аналогичных аргументов должно отклонятьсяПользователям настоятельно рекомендуется немедленно обновиться.
Эта уязвимость была обнаружена и ответственно раскрыта:
Mohammed Idrees Banyamer
Иордания
Instagram: @banyamer_security
GitHub: https://github.com/yourusername
Этот Proof of Concept предоставлен исключительно в образовательных целях и для защиты систем.
НЕ используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый в результате использования этого кода.