Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10 — 概念验证,演示了在 CAI 框架的 find_file 工具中,通过参数注入导致操作系统命令注入,从而实现任意命令执行和反弹 Shell。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubmbanyamer/cve-2026-25130-cybersecurity-ai-cai-framework-0.5.10

CVE-2026-25130-Cybersecurity-AI-CAI-Framework-0.5.10

概念验证,演示了在 CAI 框架的 find_file 工具中,通过参数注入导致操作系统命令注入,从而实现任意命令执行和反弹 Shell。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-25130 – 网络安全AI(CAI)框架参数注入 / 操作系统命令注入 PoC

作者:Mohammed Idrees Banyamer
国家:约旦
GitHub:https://github.com/yourusername
Instagram:@banyamer_security


概述

本仓库包含一个概念验证(PoC),演示了网络安全AI(CAI)框架中导致操作系统命令注入的参数注入漏洞。

该问题存在于 find_file 工具中,用户可控输入被不安全地传递给底层系统命令,从而允许任意命令执行。

  • CVE ID:CVE-2026-25130
  • 漏洞类型:参数注入 → 操作系统命令注入
  • 严重性:高
  • 受影响版本:cai-framework <= 0.5.10
  • 测试版本:0.5.10
  • 修复版本:提交 e22a1220 之后
  • 攻击向量:本地 / 代理上下文执行
  • 是否需要认证:否(在许多代理工作流中)

漏洞详情

易受攻击的函数从以下位置导入:

root@kitploit:~
from cai.tools.reconnaissance.filesystem import find_file

find_file 函数接受一个 args 参数,该参数被直接拼接进系统级的 find 命令中,未进行适当的清理或参数验证。

这允许注入任意标志(如 -exec),从而导致任意操作系统命令执行。

在自主或AI代理驱动的环境中,此漏洞可能无需人工批准即可执行,从而显著增加其影响。


影响

成功利用允许攻击者:

  • 执行任意系统命令
  • 读取敏感的系统或应用程序数据
  • 创建、修改或删除文件
  • 建立反向Shell
  • 滥用AI代理或自动化流水线

这在AI辅助安全工具、CI/CD环境和自主代理工作流中尤其危险。


概念验证

随附的PoC脚本演示了以下场景:

测试1 – 命令执行(whoami)

通过使用 -exec 标志的参数注入执行 whoami 命令。

测试2 – 非破坏性文件创建

创建一个证明标记文件:

root@kitploit:~
/tmp/CAI_CVE_2026_25130_PROOF

测试3 – 反向Shell(已注释掉)

脚本中包含一个反向Shell载荷,但出于安全和道德原因已将其注释掉。


使用方法

要求

  • Python 3
  • 易受攻击版本的 cai-framework(<= 0.5.10)
  • 本地执行环境(最好是隔离的)

运行PoC

root@kitploit:~
python3 cai_find_file_rce_poc.py

验证

如果系统存在漏洞:

  • 将显示 whoami 的输出
  • 将创建标记文件

手动验证:

root@kitploit:~
ls -l /tmp/CAI_CVE_2026_25130_PROOF

如果命令成功执行,则确认存在该漏洞。


补丁状态

该漏洞在以下提交之后被修复:

root@kitploit:~
e22a1220

应用补丁后:

  • 应拒绝注入 -exec 或类似参数
  • 命令执行尝试应失败

强烈建议用户立即升级。


缓解建议

  • 严格验证并白名单允许的参数
  • 避免将用户可控输入传递给Shell命令
  • 使用带参数数组的 subprocess,而不是Shell执行
  • 对AI代理工具执行应用沙箱化
  • 对高风险操作强制执行人工批准门控

负责任披露

该漏洞由以下人员发现并负责任地披露:

Mohammed Idrees Banyamer
约旦
Instagram:@banyamer_security
GitHub:https://github.com/yourusername


免责声明

本概念验证仅用于教育和防御性安全目的。

请勿将此代码用于您不拥有或未经明确许可测试的系统。

作者不对因使用此代码而导致的滥用或损害承担任何责任。


参考

  • 网络安全AI(CAI)框架:https://github.com/aliasrobotics/cai
  • CVE:CVE-2026-25130

下载工具