Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Letta-CVE-2025-51482-RCE — Exploit de prueba de concepto para CVE-2025-51482, que demuestra la ejecución remota de código mediante el uso inseguro de exec() y bypass de sandbox en el framework del agente de IA Letta. Incluye análisis de vulnerabilidad y script de explotación. | Kitploit
Herramientas/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

Exploit de prueba de concepto para CVE-2025-51482, que demuestra la ejecución remota de código mediante el uso inseguro de exec() y bypass de sandbox en el framework del agente de IA Letta. Incluye análisis de vulnerabilidad y script de explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

Letta-CVE-2025-51482-RCE

Análisis de la causa de la vulnerabilidad

1. Falta de revisión de seguridad del código

Problema: El sistema no realiza ninguna revisión de seguridad sobre el código fuente proporcionado por el usuario.

Evidencia:

  • generate_execution_script

    El método inserta directamente el código del usuario en el script de ejecución:

    python

    code += "\n" + self.tool.source_code + "\n"

  • No hay análisis AST para detectar operaciones peligrosas (como os.system, subprocess.call, eval, etc.)

  • No hay restricciones de importación ni listas blancas de módulos

2. Uso inseguro de exec()

Problema: Se usa exec() directamente para ejecutar código del usuario, y el diccionario global contiene variables de entorno.

Evidencia:

python

globals_dict = dict(env) # Variables de entorno expuestas directamente al código del usuario

exec(code_obj, globals_dict)

3. Exposición de variables de entorno

Problema: Todas las variables de entorno se exponen al código del usuario, incluyendo información sensible.

Evidencia:

python

env = os.environ.copy() # Copia todas las variables de entorno del sistema

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # Agrega variables de entorno del sandbox

4. Mecanismo de evasión del sandbox

Problema: El mecanismo privileged_tools puede ser evadido.

Evidencia:

python

if tool_settings.e2b_api_key and not self.privileged_tools:

# Usa sandbox e2b (relativamente seguro)

else:

# Usa sandbox local (inseguro)

Si la organización establece privileged_tools=True o no configura una clave API de e2b, el sistema retrocede a la ejecución local insegura.

5. Falta de validación de entrada

Problema: No se realiza ninguna validación o limpieza sobre el código fuente ingresado por el usuario.

Evidencia: El modo ToolRunFromSource acepta cualquier cadena como código fuente:

python

source_code: str = Field(..., description="The source code of the function.")

Explotación (script de Python)

root@kitploit:~
Por ejemplo:
python RCE.py -u http://192.168.63.131:8283/
[+] Comando ejecutado con éxito:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] Comando ejecutado con éxito:
root
Descargar herramienta