Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE — Доказательство концепции эксплуатации для CVE-2026-26030, демонстрирующее удалённое выполнение кода через небезопасные выражения фильтров в InMemoryVectorStore Microsoft Semantic Kernel. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

Доказательство концепции эксплуатации для CVE-2026-26030, демонстрирующее удалённое выполнение кода через небезопасные выражения фильтров в InMemoryVectorStore Microsoft Semantic Kernel.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Microsoft Semantic Kernel < 1.39.4 – Удалённое выполнение кода PoC

CVE-2026-26030

Непроверенные выражения фильтров в InMemoryVectorStore допускают небезопасное разрешение атрибутов, приводящее к произвольному выполнению Python-кода через обход __builtins__ / globals.

👤 Автор

Mohammed Idrees Banyamer
Исследователь безопасности

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform

Vulnerability
CVE
Status
License

Схема атаки

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

Детали эксплойта

  • CVE: CVE-2026-26030
  • Дата: 2026-02-24
  • Автор эксплойта: Mohammed Idrees Banyamer
  • Страна: Иордания
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • Сайт производителя: https://github.com/microsoft/semantic-kernel
  • Пакет: https://pypi.org/project/semantic-kernel/
  • Затронутые версии: semantic-kernel < 1.39.4 (Python)
  • Исправлено в: semantic-kernel 1.39.4
  • Протестировано на: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • Категория: Удалённое выполнение кода
  • CWE: CWE-94 (Некорректный контроль генерации кода / 'Внедрение кода')
  • CVSS: 9.8 (Критический) – оценка
  • Тип эксплойта: Proof of Concept

Описание
Непроверенные / контролируемые пользователем выражения фильтров, передаваемые в InMemoryVectorStore, вычисляются небезопасно, что позволяет выполнять обход атрибутов до __builtins__, globals и в конечном итоге модуля os — что приводит к произвольному выполнению Python-кода.

Важные примечания

  • Этот PoC является локальным — демонстрирует уязвимость без необходимости сетевой цели
  • Эксплуатация в реальных условиях требует приложения, которое передаёт непроверенный ввод напрямую в выражения фильтров
  • Наибольший риск в мультитенантных, агентных или RAG-системах, где пользователи могут влиять на логику фильтров

Использование

Демонстрация эксплойта предоставлена в отдельном файле:
exploit.py

root@kitploit:~
# 1. Установите уязвимую версию (только для тестирования / исследовательских целей!)
pip install semantic-kernel==1.39.0

# 2. Запустите PoC
python3 exploit.py

Рекомендация

Немедленно обновитесь до semantic-kernel >= 1.39.4

Приложения, использующие InMemoryVectorStore, должны:

  • Никогда не передавать непроверенные / контролируемые пользователем строки в выражения фильтров
  • Применять строгую проверку ввода / санитизацию, если фильтры должны быть динамическими
  • Рассмотреть более безопасные / ограниченные реализации векторного хранилища

Лицензия

Лицензия MIT

Copyright © 2026 Mohammed Idrees Banyamer

Скачать инструмент