Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE — CVE-2026-26030 的概念验证漏洞利用,演示了如何通过 Microsoft Semantic Kernel 的 InMemoryVectorStore 中不安全的筛选表达式实现远程代码执行。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce
漏洞分析代码分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubmbanyamer/cve-2026-26030-microsoft-semantic-kernel-1.39.4-rce

CVE-2026-26030-Microsoft-Semantic-Kernel-1.39.4-RCE

CVE-2026-26030 的概念验证漏洞利用,演示了如何通过 Microsoft Semantic Kernel 的 InMemoryVectorStore 中不安全的筛选表达式实现远程代码执行。

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Microsoft Semantic Kernel < 1.39.4 – 远程代码执行 PoC

CVE-2026-26030

InMemoryVectorStore 中不受信任的过滤器表达式允许不安全的属性解析,通过 __builtins__ / globals 遍历导致任意 Python 代码执行。

👤 作者

Mohammed Idrees Banyamer
安全研究员

  • GitHub: https://github.com/mbanyamer
  • Instagram: https://instagram.com/banyamer_security

Author Role Country Platform Vulnerability

CVE
Status
License

攻击流程图

root@kitploit:~
flowchart TD
    A[User-controlled filter string] --> B[Passed to VectorStore query/filter]
    B --> C[InMemoryVectorStore evaluates filter expression unsafely]
    C --> D[Unsafe attribute resolution via __class__ / __base__ / __subclasses__]
    D --> E[Access to __init__.__globals__ containing os and __builtins__]
    E --> F[Arbitrary code execution e.g. os.system]
    F --> G[Remote Code Execution in application context]
    style G fill:#ff6666,stroke:#333,stroke-width:2px

漏洞利用详情

  • CVE: CVE-2026-26030
  • 日期: 2026-02-24
  • 漏洞利用作者: Mohammed Idrees Banyamer
  • 国家: 约旦
  • Instagram: @banyamer_security
  • GitHub: mbanyamer
  • 厂商主页: https://github.com/microsoft/semantic-kernel
  • 软件包: https://pypi.org/project/semantic-kernel/
  • 受影响版本: semantic-kernel < 1.39.4 (Python)
  • 修复版本: semantic-kernel 1.39.4
  • 测试环境: Python 3.10 – 3.12 / semantic-kernel 1.39.0
  • 类别: 远程代码执行
  • CWE: CWE-94(代码生成控制不当 / '代码注入')
  • CVSS: 9.8(严重)– 评估值
  • 漏洞利用类型: 概念验证

描述
传递给 InMemoryVectorStore 的不受信任/用户控制的过滤器表达式会被不安全地求值,允许属性遍历到达 __builtins__、globals,最终访问 os 模块——从而导致任意 Python 代码执行。

重要说明

  • 此 PoC 为本地演示——无需网络目标即可展示该漏洞
  • 实际利用需要应用程序将不受信任的输入直接传递给过滤器表达式
  • 在多租户、智能体(agentic) 或 RAG 系统中风险最高,因为用户可能影响过滤器逻辑

使用方法

漏洞利用演示在单独的文件中提供:
exploit.py

root@kitploit:~
# 1. 安装受影响版本(仅用于测试/研究目的!)
pip install semantic-kernel==1.39.0

# 2. 运行 PoC
python3 exploit.py

修复建议

立即升级至 semantic-kernel >= 1.39.4

使用 InMemoryVectorStore 的应用程序应:

  • 切勿将不受信任/用户控制的字符串传递给过滤器表达式
  • 如果过滤器必须动态生成,请实施严格的输入验证/清理
  • 考虑使用更安全/更受限的向量存储实现

许可证

MIT 许可证

版权所有 © 2026 Mohammed Idrees Banyamer

下载工具