Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Letta-CVE-2025-51482-RCE — Preuve de concept pour CVE-2025-51482, démontrant une exécution de code à distance via une utilisation non sécurisée de exec() et un contournement de sandbox dans le framework d'agents IA Letta. Inclut une analyse de la vulnérabilité et un script d'exploitation. | Kitploit
Outils/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

Preuve de concept pour CVE-2025-51482, démontrant une exécution de code à distance via une utilisation non sécurisée de exec() et un contournement de sandbox dans le framework d'agents IA Letta. Inclut une analyse de la vulnérabilité et un script d'exploitation.

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Letta-CVE-2025-51482-RCE

Analyse des causes de la vulnérabilité

1. Absence de contrôle de sécurité du code

Problème : Le système n'effectue aucun contrôle de sécurité sur le code source fourni par l'utilisateur.

Preuves :

  • generate_execution_script

    La méthode insère directement le code utilisateur dans le script d'exécution :

    python

    code += "\n" + self.tool.source_code + "\n"

  • Aucune analyse AST pour détecter les opérations dangereuses (telles que os.system, subprocess.call, eval, etc.)

  • Aucune restriction d'importation ni liste blanche de modules

2. Utilisation non sécurisée de exec()

Problème : exec() est utilisé directement pour exécuter le code utilisateur, et le dictionnaire global contient les variables d'environnement.

Preuves :

python

globals_dict = dict(env) # 环境变量直接暴露给用户代码

exec(code_obj, globals_dict)

3. Exposition des variables d'environnement

Problème : Toutes les variables d'environnement sont exposées au code utilisateur, y compris les informations sensibles.

Preuves :

python

env = os.environ.copy() # 复制所有系统环境变量

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # 添加沙箱环境变量

4. Mécanisme de contournement de la sandbox

Problème : Le mécanisme privileged_tools peut être contourné.

Preuves :

python

if tool_settings.e2b_api_key and not self.privileged_tools:

# 使用e2b沙箱(相对安全)

else:

# 使用本地沙箱(不安全)

Si l'organisation a défini privileged_tools=True ou n'a pas configuré de clé API e2b, le système revient à une exécution locale non sécurisée.

5. Absence de validation des entrées

Problème : Aucune validation ni assainissement n'est effectué sur le code source fourni par l'utilisateur.

Preuves : Le mode ToolRunFromSource accepte n'importe quelle chaîne de caractères comme code source :

python

source_code: str = Field(..., description="The source code of the function.")

Exploitation (script python)

root@kitploit:~
例如:
python RCE.py -u http://192.168.63.131:8283/
[+] 命令执行成功:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] 命令执行成功:
root
Télécharger l’outil