Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-0868 — Informe detallado de pruebas de penetración y demostración de exploit para CVE-2025-0868, un RCE crítico en DocsGPT mediante eval() inseguro, que incluye configuración de laboratorio, creación de payloads y estrategias de mitigación. | Kitploit
Herramientas/GitHubGitHub/aidana-gift/cve-2025-0868
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Informe detallado de pruebas de penetración y demostración de exploit para CVE-2025-0868, un RCE crítico en DocsGPT mediante eval() inseguro, que incluye configuración de laboratorio, creación de payloads y estrategias de mitigación.

Ver Repositorio
116hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Proyecto de Pruebas de Penetración: Explotación de CVE-2025-0868 (DocsGPT RCE mediante Eval JSON)

1. Introducción

El 20 de febrero de 2025 se reveló una vulnerabilidad crítica de ejecución remota de código (RCE) (CVE-2025-0868) en la biblioteca de código abierto DocsGPT, causada por el uso inseguro de eval() al analizar cargas útiles JSON.

Detalles clave:

  • Afecta a las versiones 0.8.1 a 0.12.0 de DocsGPT
  • Puntuación CVSS 4.0 de 9.3 (CRÍTICA)
  • Permite la inyección de código sin autenticación y accesible desde la red
  • Impacto total en la confidencialidad, integridad y disponibilidad

Acerca de CVE-2025-0868

Esta vulnerabilidad permite a los atacantes ejecutar código Python arbitrario a través del endpoint /api/remote. DocsGPT es una herramienta de IA generativa de código abierto que permite consultar documentación de proyectos utilizando modelos GPT.

Objetivos del proyecto

  • Analizar los antecedentes técnicos de la vulnerabilidad
  • Reproducirla en un entorno de laboratorio controlado
  • Demostrar el impacto de la explotación
  • Proponer estrategias de mitigación
  • Presentar conclusiones

2. Análisis de la Vulnerabilidad

2.1 Resumen de la Vulnerabilidad

CategoríaDetalles
ID de CVECVE-2025-0868
Software afectadoDocsGPT v0.8.1 – v0.12.0
Tipo de vulnerabilidadEjecución Remota de Código (RCE)
Vector de ataqueBasado en red (solicitud HTTP a /api/remote)
Causa raízUso inseguro de eval() en entradas JSON no confiables
ImpactoCompromiso total del servidor (ejecución arbitraria de comandos)
Mapeo CWECWE-77: Neutralización incorrecta de elementos especiales utilizados en un comando

2.2 Desglose de CVSS 4.0

Vector: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
Puntuación base: 9.3 (CRÍTICA)

Métricas de explotabilidad:

  • Vector de ataque (AV): Red (N)
  • Complejidad del ataque (AC): Baja (L)
  • Privilegios requeridos (PR): Ninguno (N)
  • Interacción del usuario (UI): Ninguna (N)

Métricas de impacto:

  • Confidencialidad (VC): Alta
  • Integridad (VI): Alta
  • Disponibilidad (VA): Alta

2.3 Análisis técnico profundo

La vulnerabilidad existe en reddit_loader.py donde la entrada del usuario se procesa utilizando la función insegura eval():

def load_data(self, inputs):
    data = eval(inputs)  # Código vulnerable
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

Esto permite a un atacante ejecutar código Python malicioso dentro de campos JSON: POST /api/remote HTTP/1.1 Content-Type: application/json

{"data": "import('os').system('rm -rf /')"}

Explotación de CVE-2025-0868 en DocsGPT

3. Proceso de Explotación

3.1 Configuración del Entorno de Laboratorio

Para explotar esta vulnerabilidad, recreamos el entorno vulnerable y un espacio de trabajo seguro utilizando:

  • Máquina virtual: Kali Linux 2024
  • Versión de DocsGPT: 0.12.0 (versiones vulnerables: 0.8.0 - 0.12.0)
  • Herramientas utilizadas: Python, Docker

3.2 Desarrollo del Exploit

Desarrollamos un script en Python que ejecuta Ejecución Remota de Código (RCE) mediante el envío de una carga útil maliciosa al endpoint /api/remote, explotando el uso inseguro de eval().

Pasos clave del exploit

  1. Reconocimiento: Identificar la versión de DocsGPT mediante cabeceras HTTP.
  2. Definir la vulnerabilidad: RCE en el endpoint /api/remote.
  3. Elaboración de la carga útil: Inyectar código Python.
  4. Explotación: Enviar JSON malicioso a /api/remote.

Ejemplo de una solicitud vulnerable

POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. CONTRAMEDIDAS Y MITIGACIÓN

4.1 Correcciones inmediatas

Actualizar a DocsGPT v0.12.1 y versiones posteriores.

4.2 Corrección de código

Reemplazar eval() con json.loads().

Enlace: https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/application/parser/remote/reddit_loader.py#L9

Descargar herramienta