Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-0868 — Detaillierter Penetrationstest-Bericht und Exploit-Demonstration für CVE-2025-0868, eine kritische RCE in DocsGPT durch unsicheres eval(), einschließlich Laboraufbau, Payload-Erstellung und Minderungsstrategien. | Kitploit
Tools/GitHubGitHub/aidana-gift/cve-2025-0868
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Detaillierter Penetrationstest-Bericht und Exploit-Demonstration für CVE-2025-0868, eine kritische RCE in DocsGPT durch unsicheres eval(), einschließlich Laboraufbau, Payload-Erstellung und Minderungsstrategien.

Repository anzeigen
112vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Penetrationstest-Projektbericht: Ausnutzung von CVE-2025-0868 (DocsGPT RCE über JSON-Eval)

1. Einleitung

Am 20. Februar 2025 wurde eine kritische Remote-Code-Execution-Schwachstelle (CVE-2025-0868) in der Open-Source-Bibliothek DocsGPT offengelegt, die durch unsichere Verwendung von eval() beim Parsen von JSON-Payloads verursacht wird.

Wichtige Details:

  • Betrifft DocsGPT-Versionen 0.8.1 bis 0.12.0
  • CVSS-4.0-Score von 9,3 (KRITISCH)
  • Ermöglicht nicht authentifizierte, über das Netzwerk erreichbare Code-Injektion
  • Vollständige Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit

Über CVE-2025-0868

Diese Schwachstelle ermöglicht es Angreifern, über den /api/remote-Endpunkt beliebigen Python-Code auszuführen. DocsGPT ist ein Open-Source-Tool für generative KI, mit dem Projektdokumentationen mithilfe von GPT-Modellen abgefragt werden können.

Projektziele

  • Den technischen Hintergrund der Schwachstelle analysieren
  • In einer kontrollierten Laborumgebung reproduzieren
  • Die Auswirkungen der Ausnutzung demonstrieren
  • Minderungsstrategien vorschlagen
  • Schlussfolgerungen präsentieren

  • 2. Schwachstellenanalyse

    2.1 Schwachstellenübersicht

    KategorieDetails
    CVE-IDCVE-2025-0868
    Betroffene SoftwareDocsGPT v0.8.1 – v0.12.0
    SchwachstellentypRemote Code Execution (RCE)
    AngriffsvektorNetzwerkbasiert (HTTP-Anfrage an /api/remote)
    GrundursacheUnsichere Verwendung von eval() bei nicht vertrauenswürdiger JSON-Eingabe
    AuswirkungVollständige Kompromittierung des Servers (beliebige Befehlsausführung)
    CWE-ZuordnungCWE-77: Unzureichende Neutralisierung spezieller Elemente in einem Befehl

    2.2 CVSS-4.0-Aufschlüsselung

    Vektor: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
    Basis-Score: 9.3 (KRITISCH)

    Ausnutzbarkeits-Metriken:

    • Angriffsvektor (AV): Netzwerk (N)
    • Angriffskomplexität (AC): Niedrig (L)
    • Erforderliche Privilegien (PR): Keine (N)
    • Benutzerinteraktion (UI): Keine (N)

    Auswirkungs-Metriken:

    • Vertraulichkeit (VC): Hoch
    • Integrität (VI): Hoch
    • Verfügbarkeit (VA): Hoch

    2.3 Technische Detailanalyse

    Die Schwachstelle existiert in reddit_loader.py, wo Benutzereingaben mithilfe der unsicheren eval()-Funktion verarbeitet werden:

    root@kitploit:~
    def load_data(self, inputs):
        data = eval(inputs)  # Vulnerable code
        client_id = data.get("client_id")
        client_secret = data.get("client_secret")
        user_agent = data.get("user_agent")
    

    Dies ermöglicht einem Angreifer, bösartigen Python-Code in JSON-Feldern auszuführen: POST /api/remote HTTP/1.1 Content-Type: application/json

    {"data": "import('os').system('rm -rf /')"}

    Ausnutzung von CVE-2025-0868 in DocsGPT

    3. Ausnutzungsprozess

    3.1 Einrichtung der Laborumgebung

    Um diese Schwachstelle auszunutzen, haben wir die verwundbare Umgebung und einen sicheren Arbeitsbereich erstellt mit:

    • Virtuelle Maschine: Kali Linux 2024
    • DocsGPT-Version: 0.12.0 (verwundbare Versionen: 0.8.0 - 0.12.0)
    • Verwendete Tools: Python, Docker

    3.2 Entwicklung des Exploits

    Wir haben ein Python-Skript entwickelt, das Remote Code Execution (RCE) ausführt, indem es eine schädliche Payload an den /api/remote-Endpunkt sendet und so die unsichere Verwendung von eval() ausnutzt.

    Wichtige Exploit-Schritte

    1. Aufklärung: DocsGPT-Version über HTTP-Header identifizieren.
    2. Schwachstelle definieren: RCE im /api/remote-Endpunkt.
    3. Payload-Erstellung: Python-Code injizieren.
    4. Ausnutzung: Schädliches JSON an /api/remote senden.

    Beispiel einer verwundbaren Anfrage

    root@kitploit:~
    POST /api/remote HTTP/1.1
    Content-Type: application/json
    
    {"data": "__import__('os').system('rm -rf /')"}
    

    4. GEGENMASSNAHMEN & SCHADENSBEGRENZUNG

    4.1 Sofortige Korrekturen

    Auf DocsGPT v0.12.1 und spätere Versionen aktualisieren

    4.2 Code-Fix

    eval() durch json.loads() ersetzen.

    Link:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

    Tool herunterladen