Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-0868 — Detaillierter Penetrationstest-Bericht und Exploit-Demonstration für CVE-2025-0868, eine kritische RCE in DocsGPT durch unsicheres eval(), einschließlich Laboraufbau, Payload-Erstellung und Minderungsstrategien. | Kitploit
Tools/GitHubGitHub/aidana-gift/cve-2025-0868
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Detaillierter Penetrationstest-Bericht und Exploit-Demonstration für CVE-2025-0868, eine kritische RCE in DocsGPT durch unsicheres eval(), einschließlich Laboraufbau, Payload-Erstellung und Minderungsstrategien.

Repository anzeigen
116vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Penetrationstest-Projektbericht: Ausnutzung von CVE-2025-0868 (DocsGPT RCE über JSON-Eval)

1. Einleitung

Am 20. Februar 2025 wurde eine kritische Remote-Code-Execution-Schwachstelle (CVE-2025-0868) in der Open-Source-Bibliothek DocsGPT offengelegt, die durch unsichere Verwendung von eval() beim Parsen von JSON-Payloads verursacht wird.

Wichtige Details:

  • Betrifft DocsGPT-Versionen 0.8.1 bis 0.12.0
  • CVSS-4.0-Score von 9,3 (KRITISCH)
  • Ermöglicht nicht authentifizierte, über das Netzwerk erreichbare Code-Injektion
  • Vollständige Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit

Über CVE-2025-0868

Diese Schwachstelle ermöglicht es Angreifern, über den /api/remote-Endpunkt beliebigen Python-Code auszuführen. DocsGPT ist ein Open-Source-Tool für generative KI, mit dem Projektdokumentationen mithilfe von GPT-Modellen abgefragt werden können.

Projektziele

  • Den technischen Hintergrund der Schwachstelle analysieren
  • In einer kontrollierten Laborumgebung reproduzieren
  • Die Auswirkungen der Ausnutzung demonstrieren
  • Minderungsstrategien vorschlagen
  • Schlussfolgerungen präsentieren

2. Schwachstellenanalyse

2.1 Schwachstellenübersicht

KategorieDetails
CVE-IDCVE-2025-0868
Betroffene SoftwareDocsGPT v0.8.1 – v0.12.0
SchwachstellentypRemote Code Execution (RCE)
AngriffsvektorNetzwerkbasiert (HTTP-Anfrage an /api/remote)
GrundursacheUnsichere Verwendung von eval() bei nicht vertrauenswürdiger JSON-Eingabe
AuswirkungVollständige Kompromittierung des Servers (beliebige Befehlsausführung)
CWE-ZuordnungCWE-77: Unzureichende Neutralisierung spezieller Elemente in einem Befehl

2.2 CVSS-4.0-Aufschlüsselung

Vektor: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
Basis-Score: 9.3 (KRITISCH)

Ausnutzbarkeits-Metriken:

  • Angriffsvektor (AV): Netzwerk (N)
  • Angriffskomplexität (AC): Niedrig (L)
  • Erforderliche Privilegien (PR): Keine (N)
  • Benutzerinteraktion (UI): Keine (N)

Auswirkungs-Metriken:

  • Vertraulichkeit (VC): Hoch
  • Integrität (VI): Hoch
  • Verfügbarkeit (VA): Hoch

2.3 Technische Detailanalyse

Die Schwachstelle existiert in reddit_loader.py, wo Benutzereingaben mithilfe der unsicheren eval()-Funktion verarbeitet werden:

def load_data(self, inputs):
    data = eval(inputs)  # Vulnerable code
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

Dies ermöglicht einem Angreifer, bösartigen Python-Code in JSON-Feldern auszuführen: POST /api/remote HTTP/1.1 Content-Type: application/json

{"data": "import('os').system('rm -rf /')"}

Ausnutzung von CVE-2025-0868 in DocsGPT

3. Ausnutzungsprozess

3.1 Einrichtung der Laborumgebung

Um diese Schwachstelle auszunutzen, haben wir die verwundbare Umgebung und einen sicheren Arbeitsbereich erstellt mit:

  • Virtuelle Maschine: Kali Linux 2024
  • DocsGPT-Version: 0.12.0 (verwundbare Versionen: 0.8.0 - 0.12.0)
  • Verwendete Tools: Python, Docker

3.2 Entwicklung des Exploits

Wir haben ein Python-Skript entwickelt, das Remote Code Execution (RCE) ausführt, indem es eine schädliche Payload an den /api/remote-Endpunkt sendet und so die unsichere Verwendung von eval() ausnutzt.

Wichtige Exploit-Schritte

  1. Aufklärung: DocsGPT-Version über HTTP-Header identifizieren.
  2. Schwachstelle definieren: RCE im /api/remote-Endpunkt.
  3. Payload-Erstellung: Python-Code injizieren.
  4. Ausnutzung: Schädliches JSON an /api/remote senden.

Beispiel einer verwundbaren Anfrage

POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. GEGENMASSNAHMEN & SCHADENSBEGRENZUNG

4.1 Sofortige Korrekturen

Auf DocsGPT v0.12.1 und spätere Versionen aktualisieren

4.2 Code-Fix

eval() durch json.loads() ersetzen.

Link:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

Tool herunterladen