Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Letta-CVE-2025-51482-RCE | Kitploit
Outils/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Letta-CVE-2025-51482-RCE

Analyse des causes de la vulnérabilité

1. Absence de contrôle de sécurité du code

Problème : Le système n'effectue aucun contrôle de sécurité sur le code source fourni par l'utilisateur.

Preuves :

  • generate_execution_script

    La méthode insère directement le code utilisateur dans le script d'exécution :

    python

    code += "\n" + self.tool.source_code + "\n"

  • Aucune analyse AST pour détecter les opérations dangereuses (telles que os.system, subprocess.call, eval, etc.)

  • Aucune restriction d'importation ni liste blanche de modules

2. Utilisation non sécurisée de exec()

Problème : exec() est utilisé directement pour exécuter le code utilisateur, et le dictionnaire global contient les variables d'environnement.

Preuves :

python

globals_dict = dict(env) # 环境变量直接暴露给用户代码

exec(code_obj, globals_dict)

3. Exposition des variables d'environnement

Problème : Toutes les variables d'environnement sont exposées au code utilisateur, y compris les informations sensibles.

Preuves :

python

env = os.environ.copy() # 复制所有系统环境变量

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # 添加沙箱环境变量

4. Mécanisme de contournement de la sandbox

Problème : Le mécanisme privileged_tools peut être contourné.

Preuves :

python

if tool_settings.e2b_api_key and not self.privileged_tools:

# 使用e2b沙箱(相对安全)

else:

# 使用本地沙箱(不安全)

Si l'organisation a défini privileged_tools=True ou n'a pas configuré de clé API e2b, le système revient à une exécution locale non sécurisée.

5. Absence de validation des entrées

Problème : Aucune validation ni assainissement n'est effectué sur le code source fourni par l'utilisateur.

Preuves : Le mode ToolRunFromSource accepte n'importe quelle chaîne de caractères comme code source :

python

source_code: str = Field(..., description="The source code of the function.")

Exploitation (script python)

root@kitploit:~
例如:
python RCE.py -u http://192.168.63.131:8283/
[+] 命令执行成功:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] 命令执行成功:
root
Télécharger l’outil