Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-0868 | Kitploit
Strumenti/GitHubGitHub/aidana-gift/cve-2025-0868
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Report del Progetto di Penetration Testing: Sfruttamento di CVE-2025-0868 (DocsGPT RCE tramite JSON Eval)

1. Introduzione

Una grave vulnerabilità di Remote Code Execution (RCE) (CVE-2025-0868) è stata divulgata il 20 febbraio 2025 nella libreria open-source DocsGPT, causata dall'uso non sicuro di eval() durante l'analisi dei payload JSON.

Dettagli chiave:

  • Interessa le versioni di DocsGPT dalla 0.8.1 alla 0.12.0
  • Punteggio CVSS 4.0 di 9.3 (CRITICAL)
  • Consente l'iniezione di codice non autenticata e accessibile dalla rete
  • Impatto totale su riservatezza, integrità e disponibilità

Informazioni su CVE-2025-0868

Questa vulnerabilità consente agli attaccanti di eseguire codice Python arbitrario tramite l'endpoint /api/remote. DocsGPT è uno strumento open-source di intelligenza artificiale generativa che consente di interrogare la documentazione di progetto utilizzando modelli GPT.

Obiettivi del Progetto

  • Analizzare il contesto tecnico della vulnerabilità
  • Riprodurre in un ambiente di laboratorio controllato
  • Dimostrare l'impatto dello sfruttamento
  • Proporre strategie di mitigazione
  • Presentare le conclusioni

2. Analisi della Vulnerabilità

2.1 Panoramica della Vulnerabilità

2.2 Dettaglio CVSS 4.0

Vettore: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
Punteggio base: 9.3 (CRITICAL)

Metriche di sfruttabilità:

  • Vettore di attacco (AV): Rete (N)
  • Complessità di attacco (AC): Bassa (L)
  • Privilegi richiesti (PR): Nessuno (N)
  • Interazione utente (UI): Nessuna (N)

Metriche di impatto:

  • Riservatezza (VC): Alta
  • Integrità (VI): Alta
  • Disponibilità (VA): Alta

2.3 Approfondimento tecnico

La vulnerabilità è presente in reddit_loader.py, dove l'input utente viene elaborato utilizzando la funzione non sicura eval():

root@kitploit:~
def load_data(self, inputs):
    data = eval(inputs)  # Vulnerable code
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

Questo consente a un attaccante di eseguire codice Python dannoso all'interno dei campi JSON: POST /api/remote HTTP/1.1 Content-Type: application/json

{"data": "import('os').system('rm -rf /')"}

Sfruttamento di CVE-2025-0868 in DocsGPT

3. Processo di sfruttamento

3.1 Configurazione dell'ambiente di laboratorio

Per sfruttare questa vulnerabilità, abbiamo ricreato l'ambiente vulnerabile e uno spazio di lavoro sicuro utilizzando:

  • Macchina virtuale: Kali Linux 2024
  • Versione di DocsGPT: 0.12.0 (versioni vulnerabili: 0.8.0 - 0.12.0)
  • Strumenti utilizzati: Python, Docker

3.2 Sviluppo dell'exploit

Abbiamo sviluppato uno script Python che esegue Remote Code Execution (RCE) inviando un payload dannoso all'endpoint /api/remote, sfruttando l'uso non sicuro di eval().

Passaggi chiave dell'exploit

  1. Ricognizione: Identificare la versione di DocsGPT tramite le intestazioni HTTP.
  2. Definizione della vulnerabilità: RCE nell'endpoint /api/remote.
  3. Creazione del payload: Iniettare codice Python.
  4. Sfruttamento: Inviare JSON dannoso a /api/remote.

Esempio di richiesta vulnerabile

root@kitploit:~
POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. CONTROMISURE E MITIGAZIONE

4.1 Correzioni immediate

Aggiornare a DocsGPT v0.12.1 e versioni successive

4.2 Correzione del codice

Sostituire eval() con json.loads().

Link:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

Scarica lo strumento
CategoriaDettagli
ID CVECVE-2025-0868
Software interessatoDocsGPT v0.8.1 – v0.12.0
Tipo di vulnerabilitàRemote Code Execution (RCE)
Vettore di attaccoBasato sulla rete (richiesta HTTP a /api/remote)
Causa principaleUso non sicuro di eval() su input JSON non attendibile
ImpattoCompromissione totale del server (esecuzione arbitraria di comandi)
Mappatura CWECWE-77: Neutralizzazione impropria di elementi speciali utilizzati in un comando