Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2256-PoC — 概念验证,演示 MS-Agent Shell 工具中的命令注入漏洞,可通过 Python 绕过安全检查,实现任意命令执行和反向 Shell。 | Kitploit
工具/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

概念验证,演示 MS-Agent Shell 工具中的命令注入漏洞,可通过 Python 绕过安全检查,实现任意命令执行和反向 Shell。

查看仓库
26个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026–2256 PoC

image

执行摘要

在 MS-Agent 框架 1.5.2 版本的 Shell 工具组件中发现了一个严重的命令注入漏洞(CVE-2026–2256,CVSS X.X)。该漏洞源于对用户影响的输入未进行适当的清理,这些输入被直接传递到 shell 执行上下文中,从而能够执行非预期的命令。 攻击者可以通过将精心构造的内容注入到代理所消费的数据源(如提示词、文档、日志或研究输入)中来利用此漏洞,无需直接访问 shell 或明确滥用操作员权限。因此,在代理的正常执行流程中,任意命令都可以以 MS-Agent 进程在主机系统上的权限执行,可能导致主机完全被攻陷。

  • 了解更多关于该漏洞的信息:

技术细节

  • 受影响厂商:ModelScope
  • 受影响产品:MS-Agent
  • 受影响版本:1.5.2
  • 受影响组件:Shell 工具
  • 位置:ms_agent/tools/shell/shell.py

Shell 工具是 MS-Agent 的内部组件,允许代理在主机上执行操作系统命令。它旨在通过将命令执行委托给底层操作系统来支持代理工作流,例如文件管理、目录遍历和自动化任务。

概念验证(安全命令执行复现器)

此 PoC 演示的内容

此简化版 PoC 展示了如何绕过 ms-agent 中 Shell 工具的 check_safe() 函数,使用 Python 建立反向 shell。

前提条件

  • Python 3
  • nc(netcat)

分步测试说明

步骤 1:首次运行(检查绕过)

运行 PoC 以验证命令是否绕过安全检查。 预期输出:✓ 绕过成功 - 该命令通过所有安全检查

步骤 2:设置监听器(新终端窗口)

打开一个新的终端窗口并运行:

root@kitploit:~
nc -l 1111

这将在端口 1111 上启动一个监听器。保持此终端窗口打开并处于等待状态。

步骤 3:执行反向 shell(原始终端)

在原始终端中运行:

root@kitploit:~
./reverse_shell_poc.py --execute

当提示时,输入 yes 并按回车键。

步骤 4:验证连接

切换到带有 netcat 监听器的终端(来自步骤 2)。您现在应该会看到一个 shell 提示符!

尝试如下命令:

  • whoami - 查看您的用户名
  • pwd - 查看当前目录
  • ls - 列出文件
  • exit - 关闭连接

发生了什么?

  1. 绕过技术:使用 python3 执行任意代码
  2. 为何有效:python3 不在被阻止的命令列表中
  3. 安全影响:尽管有安全检查,仍可完全执行命令

漏洞详情

check_safe() 函数会阻止如下命令:

  • sudo、rm -rf /、chmod、curl | bash 等

但它不会阻止:

  • python3(任意代码执行)
  • nc(netcat - 网络连接)
  • perl、ruby、node(其他解释器)

关键发现

这证明了一个严重漏洞:

  • ✗ 危险命令的阻止列表不完整
  • ✗ Python 可以执行任何任意代码
  • ✗ 可以绕过所有安全检查
  • ✗ 实现完全的反向 shell 访问

清理

测试完成后,您可以删除测试目录:

root@kitploit:~
rm -rf /tmp/test_output

注意

这是一个仅限本地主机的演示(连接到 127.0.0.1)。此 PoC 有意避免远程连接以降低滥用风险。

下载工具