Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Letta-CVE-2025-51482-RCE | Kitploit
Strumenti/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Letta-CVE-2025-51482-RCE

Analisi della causa della vulnerabilità

1. Mancanza di controlli di sicurezza sul codice

Problema: il sistema non esegue alcun controllo di sicurezza sul codice sorgente fornito dall'utente.

Evidenza:

  • generate_execution_script

    Il metodo inserisce direttamente il codice utente nello script di esecuzione:

    python

    code += "\n" + self.tool.source_code + "\n"

  • Nessuna analisi AST per rilevare operazioni pericolose (come os.system, subprocess.call, eval, ecc.)

  • Nessuna restrizione sulle importazioni o whitelist di moduli

2. Uso non sicuro di exec()

Problema: exec() viene utilizzato direttamente per eseguire il codice utente e il dizionario globale contiene variabili d'ambiente.

Evidenza:

python

globals_dict = dict(env) # 环境变量直接暴露给用户代码

exec(code_obj, globals_dict)

3. Esposizione delle variabili d'ambiente

Problema: tutte le variabili d'ambiente vengono esposte al codice utente, incluse informazioni sensibili.

Evidenza:

python

env = os.environ.copy() # 复制所有系统环境变量

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # 添加沙箱环境变量

4. Meccanismo di bypass del sandbox

Problema: il meccanismo privileged_tools può essere aggirato.

Evidenza:

python

if tool_settings.e2b_api_key and not self.privileged_tools:

# 使用e2b沙箱(相对安全)

else:

# 使用本地沙箱(不安全)

Se l'organizzazione imposta privileged_tools=True o non configura una chiave API e2b, il sistema ricade sull'esecuzione locale non sicura.

5. Mancanza di convalida dell'input

Problema: non viene eseguita alcuna convalida o pulizia del codice sorgente fornito dall'utente.

Evidenza: la modalità ToolRunFromSource accetta qualsiasi stringa come codice sorgente:

python

source_code: str = Field(..., description="The source code of the function.")

Sfruttamento dell'attacco (script python)

root@kitploit:~
例如:
python RCE.py -u http://192.168.63.131:8283/
[+] 命令执行成功:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] 命令执行成功:
root
Scarica lo strumento