IPBUF安全漏洞报告
English
CVE-2026-40111 CVSS 8.8

PraisonAIAgents Hooks 配置存在命令注入漏洞,可致远程代码执行

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-40111
漏洞类型
操作系统命令注入
CVSS评分
8.8
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
PraisonAIAgents

相关标签

暂无标签

漏洞概述

PraisonAIAgents 在 1.5.128 之前的版本中存在严重的安全漏洞。该漏洞源于内存挂钩执行器将用户控制的命令字符串直接传递给 subprocess.run(),且启用了 shell=True,未对输入进行净化。攻击者可利用 shell 元字符注入恶意命令,导致系统遭受远程代码执行攻击。

技术细节

漏洞位于 `src/praisonai-agents/praisonaiagents/memory/hooks.py` 文件中。由于系统在调用 `subprocess.run()` 时使用了 `shell=True` 且未对用户输入进行过滤,导致 shell 元字符被解析。攻击者可通过两种方式利用:一是通过配置 `pre_run_command` 等挂钩事件;二是更严重的利用方式,即攻击者通过提示注入获得文件写入权限后,覆盖 `.praisonai/hooks.json` 文件。一旦挂钩被修改(如 `BEFORE_TOOL`),恶意载荷将在随后的生命周期事件中静默执行,无需用户交互即可获取系统控制权。

PoC / 利用代码

暂无PoC代码

影响范围

暂无版本信息

防御指南

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表