Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22807_Range — Образовательная Python-мишень, имитирующая CVE-2026-22807 — RCE в цепочке поставок ИИ через TOCTOU при загрузке моделей. Включает уязвимую библиотеку, PoC-скрипт и динамическую генерацию полезной нагрузки для исследований в области безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/otakuliu/cve-2026-22807_range
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияБезопасность Цепочки ПоставокОбучение и ОбразованиеБезопасность ИИ
GitHubotakuliu/cve-2026-22807_range

CVE-2026-22807_Range

Образовательная Python-мишень, имитирующая CVE-2026-22807 — RCE в цепочке поставок ИИ через TOCTOU при загрузке моделей. Включает уязвимую библиотеку, PoC-скрипт и динамическую генерацию полезной нагрузки для исследований в области безопасности и обучения.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2026-22807 Симуляция: Целевой полигон RCE в цепочке поставок ИИ

⚠️ Отказ от ответственности / Disclaimer

Данный проект предназначен исключительно для исследовательских и образовательных целей и демонстрирует принципы атак на цепочку поставок при загрузке моделей ИИ (Remote Code Execution). Не используйте сгенерированные вредоносные модели в производственных средах и строго запрещается использовать данный проект для любых незаконных атак. Разработчики не несут юридической ответственности за ненадлежащее использование.

📖 Описание проекта (Introduction)

Это лёгкий полигон на Python для симуляции и воспроизведения CVE-2026-22807 (типичной логики уязвимости в цепочке поставок ИИ).

Полигон демонстрирует проблему гонки состояний (TOCTOU) при загрузке моделей в ИИ-фреймворках (таких как vLLM, Transformers и др.): если загрузчик, прежде чем проверить trust_remote_code=False, слишком рано импортирует пользовательский Python-код для разбора архитектуры модели (AutoConfig/AutoModel), атакующий может обойти проверку безопасности и добиться удалённого выполнения кода (RCE).

Ключевые особенности

  • ❌ Симуляция уязвимой логики: воспроизводит ошибочный дизайн «сначала разбор кода, потом проверка прав».
  • 💣 Динамическая генерация Payload: поддержка инъекции произвольных системных команд через аргументы командной строки.
  • 🚀 Ноль зависимостей: не требует установки PyTorch или vLLM, достаточно стандартной библиотеки Python для проверки.
  • 📂 Структура файлов (Files)

    Имя файлаРольОписание
    vulnerable_lib.py🎯 Жертва (Victim)Симулирует уязвимую библиотеку загрузчика моделей ИИ (MiniLLM). Содержит ошибочный порядок логики.
    poc_dynamic.py🔫 Атакующий (Attacker)Автоматизированный скрипт атаки. Отвечает за генерацию каталога вредоносной модели и запуск процесса загрузки.
    dynamic_evil_model/📦 Вредоносная нагрузкаКаталог, автоматически создаваемый после запуска скрипта, содержит config.json и malicious.py с инъецированным кодом.

    🛠️ Быстрый старт (Quick Start)

    1. Подготовка окружения

    Убедитесь, что установлен Python 3.x. Полигон не требует сторонних библиотек.

    2. Базовая проверка

    Запустите скрипт атаки напрямую, по умолчанию выполняется команда whoami.

    root@kitploit:~
    python poc_dynamic.py
    

    Ожидаемый вывод: Вы увидите в консоли строку PWNED и имя текущего системного пользователя, после чего программа выбросит исключение "Remote code not allowed". Это доказывает, что защита обойдена.

    3. Продвинутое использование (пользовательские команды)

    Вы можете передать любую системную команду в качестве аргумента скрипту, чтобы сгенерировать конкретную «бомбу».

    Пример для Windows (открыть калькулятор):

    root@kitploit:~
    python poc_dynamic.py calc
    

    Пример для Linux/Mac (просмотр файла):

    root@kitploit:~
    python poc_dynamic.py cat /etc/passwd
    

    🔍 Анализ принципа уязвимости (Technical Analysis)

    Логический поток уязвимости

    Полигон воспроизводит следующий опасный процесс:

    1. Загрузка конфигурации: загрузчик читает config.json.
    2. Разбор архитектуры (Уязвимость): загрузчик обнаруживает поле auto_map и для подтверждения класса модели напрямую выполняет importlib для импорта целевого Python-файла.
    3. Выполнение кода (Эксплуатация): из-за механизма import в Python код верхнего уровня вредоносного файла с os.system() выполняется немедленно.
    4. Проверка безопасности (Обход): после завершения выполнения кода загрузчик проверяет trust_remote_code. Хотя в этот момент он перехватывает и выдаёт ошибку, атака уже завершена.

    Сравнение ключевого кода

    ❌ Уязвимый код (vulnerable_lib.py):

    root@kitploit:~
    # 1. Сначала запускается загрузка кода (RCE происходит здесь)
    self._resolve_model_class() 
    
    # 2. Затем выполняется проверка безопасности (после драки кулаками не машут)
    if not self.trust_remote_code:
        raise RuntimeError("Aborted!")
    

    ✅ Исправление:

    root@kitploit:~
    # 1. Сначала выполняется проверка безопасности
    if not self.trust_remote_code and self._needs_remote_code():
        raise RuntimeError("Aborted!")
    
    # 2. Код загружается только после успешной проверки
    self._resolve_model_class()
    
    Скачать инструмент