
CVE-2025-8110 (Gogs) और CVE-2025-3248 (Langflow) के लिए सत्यापित भेद्यता यात्रा — जोखिम ट्रायेज, शोषणक्षमता सत्यापन, सत्यापित पैच।
कार्यकारी अधिकारियों के लिए संक्षेप: DEMO-WALKTHROUGH.md देखें — पूरे डेमो का 8 मिनट का ऊपर-से-नीचे पठन, नमूना सत्यापक आउटपुट के साथ, कोई निष्पादन आवश्यक नहीं।
यह रिपॉजिटरी दो वास्तविक दुनिया, सार्वजनिक रूप से खुलासा किए गए रिमोट कोड निष्पादन दोषों के लिए एक अंत-से-अंत सत्यापित भेद्यता यात्रा प्रदर्शित करती है — प्रत्येक CVE को चार ग्राहक-सामने वाले कलाकृतियों के माध्यम से चलाती है।
| CVE | उत्पाद | वर्ग | गंभीरता |
|---|
| CVE-2025-8110 | Gogs ≤ 0.13.3 | सिमलिंक पथ-ट्रैवर्सल RCE (प्रमाणीकरण आवश्यक) | उच्च (CVSS 8.7) |
| CVE-2025-3248 | Langflow < 1.3.0 | अप्रमाणित पायथन exec RCE | गंभीर (CVSS 9.8) |
दोनों CVE में वास्तविक दुनिया में शोषण देखा गया है (Gogs के लिए Supershell C2, Langflow के लिए Flodrix botnet)। दोनों CISA KEV कैटलॉग में हैं — CVE-2025-3248 (जोड़ा गया 2025-05-05) और CVE-2025-8110 (जोड़ा गया 2026-01-12)। दोनों इस डेमो से महीनों पहले के हैं — वे सैद्धांतिक नहीं हैं।
| # | कलाकृति | यह रिपॉजिटरी में कहाँ है |
|---|---|---|
| 1 | भेद्यता रिपोर्ट — मूल खुलासा सारांश, गंभीरता, संदर्भ, IoCs | GitHub मुद्दा निकाय का शीर्ष अनुभाग |
| 2 | FAIR व्यवसाय + अनुपालन ट्राइएज — समीक्षक-पैनल फैसलों के साथ ओपन FAIR §14 हानि-अतिक्रमण अनुमान; विहित ब्रांडेड HTML अनुलग्नक | "FAIR व्यवसाय और अनुपालन ट्राइएज" अनुभाग उसी मुद्दा निकाय में + attachments/ में सहोदर HTML |
| 3 | शोषण सत्यापक — प्रतिलिपि योग्य कंटेनर जो निर्धारित रूप से भेद्यता को ट्रिगर करता है (Harbor कार्य: निर्देश, वातावरण, परीक्षण, पुरस्कार स्क्रिप्ट) | इस रिपॉजिटरी का उस CVE के लिए पुल अनुरोध, harbor-tasks/CVE-*/harbor/ के अंतर्गत |
| 4 | सत्यापित पैच — सत्यापक के माध्यम से लागू वर्बेटिम अपस्ट्रीम फिक्स कमिट; पुरस्कार 1.0 = भेद्यता ठीक हुई और कार्यात्मक प्रतिगमन बरकरार | वही PR, harbor-tasks/CVE-*/ground_truth/fix.patch |
जोड़ी को विशेष रूप से पूरक सतहों का अभ्यास करने के लिए चुना गया था:
एक पैच एजेंट (और जोखिम मॉडल) जो दोनों को संभालता है, वास्तविक कार्य कर रहा है।
.
├── README.md # This file
├── attachments/ # Canonical branded HTML triage reports
│ ├── CVE-2025-8110.html
│ └── CVE-2025-3248.html
├── harbor-tasks/ # Lands via per-CVE PRs (see Issues #1, #2)
│ ├── CVE-2025-8110/
│ │ ├── ground_truth/fix.patch # Upstream 553707f3 verbatim
│ │ ├── healthcheck.json # Acceptance-gate spec
│ │ └── harbor/
│ │ ├── environment/Dockerfile # debian:bookworm-slim + Go 1.21 deps stage
│ │ ├── instruction.md # Agent task brief (scrubbed)
│ │ ├── task.toml # Harbor task descriptor
│ │ └── tests/ # Verifier + reward script
│ └── CVE-2025-3248/
│ └── ... (same shape, python:3.13-slim-bookworm base)
└── vulnerable/ # Read-only upstream subtrees (squashed)
├── gogs/ # gogs/gogs @ v0.13.3
└── langflow/ # langflow-ai/langflow @ 1.2.0
प्रत्येक CVE के लिए, संबंधित PR मर्ज होने के बाद:
cd harbor-tasks/CVE-XXXX/docker build -t cve-xxxx-env -f harbor/environment/Dockerfile harbor/environment/bash harbor/tests/test.sh → reward=0.0 (शोषण ट्रिगर होता है)git apply ground_truth/fix.patch, फिर पुनः चलाएँ bash harbor/tests/test.sh → reward=1.0reward=1.0 स्वीकृति गेट है: भेद्यता ठीक हो गई है और कार्यात्मक प्रतिगमन परीक्षण अभी भी पास होता हैप्रत्येक मुद्दा निकाय में FAIR ट्राइएज अनुभाग COSE_Sign1 / Ed25519 (IETF RFC 9052) के माध्यम से हस्ताक्षरित एक सत्यापनीय एजेंट वार्तालाप रिकॉर्ड (VACR) रखता है। सार्वजनिक कुंजी VAC_SIGNING_PUBKEY है; हस्ताक्षरित पेलोड उस व्यक्तित्व, मॉडल, कच्ची-कलाकृति सामग्री हैश, और समीक्षक पैनल फैसलों की पहचान करता है जिसने प्रत्येक पंक्ति का उत्पादन किया।
प्रत्येक harbor कार्य में healthcheck.json वर्तमान में PENDING_DOCKER_VALIDATION लेबल किया गया है — सत्यापक फ़ाइल ट्री संरचनात्मक रूप से पूर्ण हैं, विहित अपस्ट्रीम फिक्स के साथ जुड़ा हुआ है, लेकिन अंत-से-अंत docker build + पुरस्कार-लूप सत्यापन अभी तक इन विशिष्ट ढांचों के विरुद्ध निष्पादित नहीं किया गया है। प्रत्येक हेल्थचेक में operator_validation_steps ब्लॉक उन सटीक कमांडों को बताता है जो एक प्राप्तकर्ता गेट को बंद करने के लिए चलाता है। लाइव सत्यापक और सत्यापित-पैच लूप का उत्पादन वायरिंग अगले पुनरावृत्ति में आता है।
यह डेमो मूल खुलासा करने वाले शोधकर्ताओं के बिना अस्तित्व में नहीं होता:
vulnerable/ के अंतर्गत सभी स्रोत कोड अपने संबंधित अपस्ट्रीम प्रोजेक्ट का है और उनके लाइसेंसों द्वारा शासित है।