
Sicherheitsforschungs-Labor: kontrollierte Reproduktion von CVE-2026-33075 (pwn-Request im labring/FastGPT preview-image-Workflow, pull_request_target + checkout-of-fork + privilegierter buildx push)
Automatisiertes Forschungsobjekt – nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow- Schwachstellen erstellt wurde. Es ist ein wörtlicher Schnappschuss von
labring/FastGPTbeim Commitaaa7d17ef12d898d9e944eefd915cc6e2e44bcbd(2026-03-16), weitergegeben unter der eigenen Lizenz des Projekts, deren Datei unverändert in diesem Schnappschuss enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Geheimnis und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert – es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2026-03-16 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede am Schnappschuss vorgenommene Änderung.Fragen oder Einwände: [email protected]
FastGPT ist eine Plattform zur Erstellung von KI-Agenten, die sofort einsatzbereite Funktionen wie Datenverarbeitung und Modellaufrufe bietet. Über die Flow-Visualisierung können zudem Workflows orchestriert werden, um komplexe Anwendungsszenarien zu realisieren!
FastGPT kann schnell über Docker gestartet werden. Gib die folgenden Befehle im Terminal ein und folge den Eingabeaufforderungen, um die Konfiguration abzurufen.
# Befehl eingeben, um die Konfigurationsdatei abzurufen
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# Starten
docker compose up -d
Nach dem vollständigen Start ist FastGPT über http://localhost:3000 erreichbar. Das Standardkonto ist root, das Passwort lautet 1234.
Wenn du auf Probleme stößt, kannst du dir das vollständige Docker-Bereitstellungs-Tutorial ansehen.
Cloud-Service-Version
Wenn du keine private Bereitstellung benötigst, kannst du direkt unsere Cloud-Service-Version unter fastgpt.io nutzen.
Community-Self-Hosting-Version
Du kannst FastGPT schnell mit Docker bereitstellen oder mit Sealos Cloud per Ein-Klick-Bereitstellung installieren.
Kommerzielle Version
Wenn du umfassendere Funktionen oder tiefgehenden Service-Support benötigst, kannst du unsere kommerzielle Version wählen. Neben der vollständigen Software bieten wir auch Unterstützung bei der Umsetzung in konkreten Szenarien an. Dazu kannst du eine kommerzielle Anfrage einreichen.
![]() | ![]() |
![]() | ![]() |
1 Anwendungs-Orchestrierung
2 Anwendungs-Debugging
3 Wissensdatenbank-Funktionen
4 OpenAPI-Schnittstellen
5 Betriebsfunktionen
6 Sonstiges
Scanne den QR-Code, um der Feishu-Themengruppe beizutreten:

Wir begrüßen jede Form von Beiträgen. Wenn du dich für Code-Beiträge interessierst, schau dir unsere GitHub-Issues an und zeig uns deine kreativen Ideen.
Dieses Repository folgt der FastGPT Open Source License.