Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Letta-CVE-2025-51482-RCE | Kitploit
أدوات/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Letta-CVE-2025-51482-RCE

تحليل أسباب الثغرة

1. عدم وجود فحص أمان للكود

المشكلة: النظام لا يقوم بأي فحص أمان للكود المصدري الذي يقدمه المستخدم.

الدليل:

  • generate_execution_script

    تقوم الطريقة بإدراج كود المستخدم مباشرة في سكربت التنفيذ:

    python

    code += "\n" + self.tool.source_code + "\n"

  • لا يوجد تحليل AST لكشف العمليات الخطيرة (مثل os.system وsubprocess.call وeval وغيرها)

  • لا توجد قيود على الاستيراد أو قائمة بيضاء للوحدات

2. استخدام غير آمن لدالة exec()

المشكلة: يتم استخدام exec() مباشرة لتنفيذ كود المستخدم، ويحتوي القاموس العام على متغيرات البيئة.

الدليل:

python

globals_dict = dict(env) # 环境变量直接暴露给用户代码

exec(code_obj, globals_dict)

3. كشف متغيرات البيئة

المشكلة: جميع متغيرات البيئة مكشوفة لكود المستخدم، بما في ذلك المعلومات الحساسة.

الدليل:

python

env = os.environ.copy() # 复制所有系统环境变量

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # 添加沙箱环境变量

4. آلية تجاوز الصندوق الرمل

المشكلة: يمكن تجاوز آلية privileged_tools.

الدليل:

python

if tool_settings.e2b_api_key and not self.privileged_tools:

# 使用e2b沙箱(相对安全)

else:

# 使用本地沙箱(不安全)

إذا قامت المؤسسة بتعيين privileged_tools=True أو لم تقم بتكوين مفتاح e2b API، فإن النظام يتراجع إلى التنفيذ المحلي غير الآمن.

5. عدم وجود التحقق من الإدخال

المشكلة: لا يتم إجراء أي تحقق أو تنظيف للكود المصدري الذي يدخله المستخدم.

الدليل: وضع ToolRunFromSource يقبل أي سلسلة نصية ككود مصدري:

python

source_code: str = Field(..., description="The source code of the function.")

استغلال الثغرة (سكربت Python)

root@kitploit:~
例如:
python RCE.py -u http://192.168.63.131:8283/
[+] 命令执行成功:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] 命令执行成功:
root
تنزيل الأداة