
概念验证,演示了在 CAI 框架的 find_file 工具中,通过参数注入导致操作系统命令注入,从而实现任意命令执行和反弹 Shell。
作者:Mohammed Idrees Banyamer
国家:约旦
GitHub:https://github.com/yourusername
Instagram:@banyamer_security
本仓库包含一个概念验证(PoC),演示了网络安全AI(CAI)框架中导致操作系统命令注入的参数注入漏洞。
该问题存在于 find_file 工具中,用户可控输入被不安全地传递给底层系统命令,从而允许任意命令执行。
易受攻击的函数从以下位置导入:
from cai.tools.reconnaissance.filesystem import find_file
find_file 函数接受一个 args 参数,该参数被直接拼接进系统级的 find 命令中,未进行适当的清理或参数验证。
这允许注入任意标志(如 -exec),从而导致任意操作系统命令执行。
在自主或AI代理驱动的环境中,此漏洞可能无需人工批准即可执行,从而显著增加其影响。
成功利用允许攻击者:
这在AI辅助安全工具、CI/CD环境和自主代理工作流中尤其危险。
随附的PoC脚本演示了以下场景:
通过使用 -exec 标志的参数注入执行 whoami 命令。
创建一个证明标记文件:
/tmp/CAI_CVE_2026_25130_PROOF
脚本中包含一个反向Shell载荷,但出于安全和道德原因已将其注释掉。
python3 cai_find_file_rce_poc.py
如果系统存在漏洞:
whoami 的输出手动验证:
ls -l /tmp/CAI_CVE_2026_25130_PROOF
如果命令成功执行,则确认存在该漏洞。
该漏洞在以下提交之后被修复:
e22a1220
应用补丁后:
-exec 或类似参数强烈建议用户立即升级。
该漏洞由以下人员发现并负责任地披露:
Mohammed Idrees Banyamer
约旦
Instagram:@banyamer_security
GitHub:https://github.com/yourusername
本概念验证仅用于教育和防御性安全目的。
请勿将此代码用于您不拥有或未经明确许可测试的系统。
作者不对因使用此代码而导致的滥用或损害承担任何责任。