Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubmbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10

CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10

Proof-of-concept, демонстрирующий внедрение аргументов, приводящее к OS-инъекции команд в утилите find_file фреймворка CAI, что позволяет выполнять произвольные команды и получать reverse-шеллы.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-25130 – PoC внедрения аргументов / OS-инъекции в Cybersecurity AI (CAI) Framework

Автор: Mohammed Idrees Banyamer
Страна: Иордания
GitHub: https://github.com/yourusername
Instagram: @banyamer_security


Обзор

Этот репозиторий содержит Proof of Concept (PoC), демонстрирующий уязвимость внедрения аргументов, приводящую к OS-инъекции в Cybersecurity AI (CAI) Framework.

Проблема существует в утилите find_file, где пользовательский ввод небезопасно передаётся в системную команду, что позволяет выполнять произвольные команды.

  • CVE ID: CVE-2026-25130
  • Тип уязвимости: Внедрение аргументов → OS-инъекция
  • Критичность: Высокая
  • Затронутые версии: cai-framework <= 0.5.10
  • Протестированная версия: 0.5.10
  • Исправленная версия: после коммита e22a1220
  • Вектор атаки: Локальное выполнение / в контексте агента
  • Требуется аутентификация: Нет (во многих рабочих процессах агентов)

Детали уязвимости

Уязвимая функция импортируется из:

root@kitploit:~
from cai.tools.reconnaissance.filesystem import find_file

Функция find_file принимает параметр args, который напрямую конкатенируется в системную команду find без надлежащей санитизации или проверки аргументов.

Это позволяет внедрять произвольные флаги, такие как -exec, что приводит к выполнению произвольных OS-команд.

В автономных средах или средах, управляемых ИИ-агентами, эта уязвимость может выполняться без одобрения человека, что значительно повышает её воздействие.


Воздействие

Успешная эксплуатация позволяет атакующему:

  • Выполнять произвольные системные команды
  • Читать конфиденциальные системные или прикладные данные
  • Создавать, изменять или удалять файлы
  • Устанавливать обратные оболочки (reverse shells)
  • Злоупотреблять ИИ-агентами или конвейерами автоматизации

Это особенно опасно в инструментах безопасности на базе ИИ, средах CI/CD и рабочих процессах автономных агентов.


Proof of Concept

Включённый PoC-скрипт демонстрирует следующие сценарии:

Тест 1 – Выполнение команды (whoami)

Выполняет команду whoami через внедрение аргументов с использованием флага -exec.

Тест 2 – Неразрушающее создание файла

Создаёт файл-маркер подтверждения:

root@kitploit:~
/tmp/CAI_CVE_2026_25130_PROOF

Тест 3 – Обратная оболочка (закомментирована)

Полезная нагрузка обратной оболочки включена в скрипт, но закомментирована из соображений безопасности и этики.


Использование

Требования

  • Python 3
  • Уязвимая версия cai-framework (<= 0.5.10)
  • Локальная среда выполнения (желательно изолированная)

Запуск PoC

root@kitploit:~
python3 cai_find_file_rce_poc.py

Проверка

Если система уязвима:

  • Будет отображён вывод команды whoami
  • Будет создан файл-маркер

Проверка вручную:

root@kitploit:~
ls -l /tmp/CAI_CVE_2026_25130_PROOF

Если команды выполняются успешно, уязвимость подтверждена.


Статус исправления

Уязвимость была исправлена после следующего коммита:

root@kitploit:~
e22a1220

После применения патча:

  • Внедрение -exec или аналогичных аргументов должно отклоняться
  • Попытки выполнения команд должны завершаться неудачей

Пользователям настоятельно рекомендуется немедленно обновиться.


Рекомендации по смягчению

  • Строго проверяйте и заносите в белый список допустимые аргументы
  • Избегайте передачи пользовательского ввода в shell-команды
  • Используйте subprocess с массивами аргументов вместо выполнения через shell
  • Применяйте песочницу для выполнения инструментов ИИ-агентов
  • Внедряйте этапы одобрения человеком для действий с высоким риском

Ответственное раскрытие

Эта уязвимость была обнаружена и ответственно раскрыта:

Mohammed Idrees Banyamer
Иордания
Instagram: @banyamer_security
GitHub: https://github.com/yourusername


Отказ от ответственности

Этот Proof of Concept предоставлен исключительно в образовательных целях и для защиты систем.

НЕ используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый в результате использования этого кода.


Ссылки

  • Cybersecurity AI (CAI) Framework: https://github.com/aliasrobotics/cai
  • CVE: CVE-2026-25130

Скачать инструмент