Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0868 — Rapport détaillé de test d'intrusion et démonstration d'exploit pour CVE-2025-0868, une RCE critique dans DocsGPT via eval() non sécurisé, incluant la configuration du laboratoire, la création de payload et les stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/aidana-gift/cve-2025-0868
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Rapport détaillé de test d'intrusion et démonstration d'exploit pour CVE-2025-0868, une RCE critique dans DocsGPT via eval() non sécurisé, incluant la configuration du laboratoire, la création de payload et les stratégies d'atténuation.

Voir le dépôt
112il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport de projet de test d'intrusion : Exploitation de CVE-2025-0868 (RCE DocsGPT via JSON Eval)

1. Introduction

Une faille critique d'exécution de code à distance (RCE) (CVE-2025-0868) a été divulguée le 20 février 2025 dans la bibliothèque open-source DocsGPT, causée par une utilisation dangereuse de eval() lors de l'analyse de payloads JSON.

Points clés :

  • Concerne les versions 0.8.1 à 0.12.0 de DocsGPT
  • Score CVSS 4.0 de 9.3 (CRITIQUE)
  • Permet une injection de code accessible via le réseau sans authentification
  • Impact total sur la confidentialité, l'intégrité et la disponibilité

À propos de CVE-2025-0868

Cette vulnérabilité permet aux attaquants d'exécuter du code Python arbitraire via le point de terminaison /api/remote. DocsGPT est un outil d'IA générative open-source qui permet d'interroger la documentation de projets à l'aide de modèles GPT.

Objectifs du projet

  • Analyser le contexte technique de la vulnérabilité
  • Reproduire dans un environnement de laboratoire contrôlé
  • Démontrer l'impact de l'exploitation
  • Proposer des stratégies d'atténuation
  • Présenter les conclusions

  • 2. Analyse de la vulnérabilité

    2.1 Aperçu de la vulnérabilité

    CatégorieDétails
    ID CVECVE-2025-0868
    Logiciel affectéDocsGPT v0.8.1 – v0.12.0
    Type de vulnérabilitéExécution de code à distance (RCE)
    Vecteur d'attaqueRéseau (requête HTTP vers /api/remote)
    Cause racineUtilisation dangereuse de eval() sur une entrée JSON non fiable
    ImpactCompromission totale du serveur (exécution de commandes arbitraires)
    Correspondance CWECWE-77 : Neutralisation incorrecte des éléments spéciaux utilisés dans une commande

    2.2 Décomposition CVSS 4.0

    Vecteur : AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
    Score de base : 9.3 (CRITIQUE)

    Métriques d'exploitabilité :

    • Vecteur d'attaque (AV) : Réseau (N)
    • Complexité de l'attaque (AC) : Faible (L)
    • Privilèges requis (PR) : Aucun (N)
    • Interaction utilisateur (UI) : Aucune (N)

    Métriques d'impact :

    • Confidentialité (VC) : Élevée
    • Intégrité (VI) : Élevée
    • Disponibilité (VA) : Élevée

    2.3 Analyse technique approfondie

    La vulnérabilité se trouve dans reddit_loader.py où l'entrée utilisateur est traitée à l'aide de la fonction dangereuse eval() :

    root@kitploit:~
    def load_data(self, inputs):
        data = eval(inputs)  # Vulnerable code
        client_id = data.get("client_id")
        client_secret = data.get("client_secret")
        user_agent = data.get("user_agent")
    

    Cela permet à un attaquant d'exécuter du code Python malveillant dans les champs JSON : POST /api/remote HTTP/1.1 Content-Type: application/json

    {"data": "import('os').system('rm -rf /')"}

    Exploitation de CVE-2025-0868 dans DocsGPT

    3. Processus d'exploitation

    3.1 Configuration de l'environnement de laboratoire

    Pour exploiter cette vulnérabilité, nous avons recréé l'environnement vulnérable et un espace de travail sûr à l'aide de :

    • Machine virtuelle : Kali Linux 2024
    • Version de DocsGPT : 0.12.0 (versions vulnérables : 0.8.0 - 0.12.0)
    • Outils utilisés : Python, Docker

    3.2 Développement de l'exploit

    Nous avons développé un script Python qui exécute du code à distance (RCE) en envoyant un payload malveillant au point de terminaison /api/remote, exploitant l'utilisation dangereuse de eval().

    Étapes clés de l'exploit

    1. Reconnaissance : Identifier la version de DocsGPT via les en-têtes HTTP.
    2. Définir la vulnérabilité : RCE sur le point de terminaison /api/remote.
    3. Création du payload : Injecter du code Python.
    4. Exploitation : Envoyer un JSON malveillant à /api/remote.

    Exemple de requête vulnérable

    root@kitploit:~
    POST /api/remote HTTP/1.1
    Content-Type: application/json
    
    {"data": "__import__('os').system('rm -rf /')"}
    

    4. CONTRE-MESURES ET ATTÉNUATION

    4.1 Correctifs immédiats

    Mettez à jour vers DocsGPT v0.12.1 et les versions ultérieures

    4.2 Correctif de code

    Remplacez eval() par json.loads().

    Lien : https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

    Télécharger l’outil