Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Letta-CVE-2025-51482-RCE — Proof-of-Concept-Exploit für CVE-2025-51482, das eine Remote-Code-Ausführung durch unsichere exec()-Nutzung und Sandbox-Umgehung im Letta KI-Agenten-Framework demonstriert. Enthält Schwachstellenanalyse und Exploitation-Skript. | Kitploit
Tools/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

Proof-of-Concept-Exploit für CVE-2025-51482, das eine Remote-Code-Ausführung durch unsichere exec()-Nutzung und Sandbox-Umgehung im Letta KI-Agenten-Framework demonstriert. Enthält Schwachstellenanalyse und Exploitation-Skript.

Repository anzeigen
14vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Letta-CVE-2025-51482-RCE

Analyse der Schwachstellenursachen

1. Fehlende Code-Sicherheitsüberprüfung

Problem: Das System führt keine Sicherheitsüberprüfung des vom Benutzer bereitgestellten Quellcodes durch.

Beweis:

  • generate_execution_script

    Methode fügt Benutzercode direkt in das Ausführungsskript ein:

    python

    code += "\n" + self.tool.source_code + "\n"

  • Keine AST-Analyse zur Erkennung gefährlicher Operationen (wie os.system, subprocess.call, eval usw.)

  • Keine Importbeschränkungen oder Modul-Whitelist

2. Unsichere Verwendung von exec()

Problem: Direkte Ausführung von Benutzercode mit exec(), wobei das globale Dictionary Umgebungsvariablen enthält.

Beweis:

python

globals_dict = dict(env) # Umgebungsvariablen werden dem Benutzercode direkt ausgesetzt

exec(code_obj, globals_dict)

3. Offenlegung von Umgebungsvariablen

Problem: Alle Umgebungsvariablen werden dem Benutzercode ausgesetzt, einschließlich sensibler Informationen.

Beweis:

python

env = os.environ.copy() # Kopiert alle Systemumgebungsvariablen

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # Fügt Sandbox-Umgebungsvariablen hinzu

4. Sandbox-Umgehungsmechanismus

Problem: Der privileged_tools-Mechanismus kann umgangen werden.

Beweis:

python

if tool_settings.e2b_api_key and not self.privileged_tools:

Verwendet e2b-Sandbox (relativ sicher)

else:

Verwendet lokale Sandbox (unsicher)

Wenn die Organisation privileged_tools=True gesetzt hat oder keinen e2b-API-Schlüssel konfiguriert hat, fällt das System auf unsichere lokale Ausführung zurück.

5. Fehlende Eingabevalidierung

Problem: Es gibt keine Validierung oder Bereinigung des vom Benutzer eingegebenen Quellcodes.

Beweis: Der Modus ToolRunFromSource akzeptiert beliebige Zeichenfolgen als Quellcode:

python

source_code: str = Field(..., description="The source code of the function.")

Angriffsausnutzung (Python-Skript)

root@kitploit:~
例如:
python RCE.py -u http://192.168.63.131:8283/
[+] 命令执行成功:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] 命令执行成功:
root
Tool herunterladen