Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-0868 — CVE-2025-0868の詳細なペネトレーションテストレポートとエクスプロイトデモ。DocsGPTの安全でないeval()による重大なRCEで、ラボセットアップ、ペイロード作成、緩和戦略を含みます。 | Kitploit
ツール/GitHubGitHub/aidana-gift/cve-2025-0868
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

CVE-2025-0868の詳細なペネトレーションテストレポートとエクスプロイトデモ。DocsGPTの安全でないeval()による重大なRCEで、ラボセットアップ、ペイロード作成、緩和戦略を含みます。

リポジトリを見る
1121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ペネトレーションテストプロジェクトレポート: CVE-2025-0868 の悪用(JSON Eval による DocsGPT RCE)

1. はじめに

オープンソースの DocsGPT ライブラリにおいて、JSON ペイロードを解析する際の eval() の安全でない使用が原因で、重大なリモートコード実行(RCE)の脆弱性(CVE-2025-0868)が 2025年2月20日に公開されました。

主な詳細:

  • 影響を受ける DocsGPT バージョン: 0.8.1 ~ 0.12.0
  • CVSS 4.0 スコア 9.3(CRITICAL)
  • 認証なし・ネットワーク経由でのコードインジェクションを許容
  • 機密性、完全性、可用性に全面的な影響

CVE-2025-0868 について

この脆弱性により、攻撃者は /api/remote エンドポイントを介して任意の Python コードを実行できます。DocsGPT は、GPT モデルを使用してプロジェクトドキュメントを照会できるオープンソースの生成 AI ツールです。

プロジェクトの目的

  • 脆弱性の技術的背景の分析
  • 管理されたラボ環境での再現
  • 悪用の影響の実証
  • 緩和策の提案
  • 結論の提示

2. 脆弱性分析

2.1 脆弱性の概要

カテゴリ詳細
CVE IDCVE-2025-0868
影響を受けるソフトウェアDocsGPT v0.8.1 – v0.12.0
脆弱性の種類リモートコード実行(RCE)
攻撃ベクトルネットワークベース(/api/remote への HTTP リクエスト)
根本原因信頼できない JSON 入力に対する eval() の安全でない使用
影響サーバー全体の侵害(任意のコマンド実行)
CWE マッピングCWE-77: コマンドで使用される特殊要素の不適切な無害化

2.2 CVSS 4.0 の内訳

ベクター: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
基本スコア: 9.3 (CRITICAL)

悪用可能性メトリクス:

  • 攻撃ベクトル(AV): ネットワーク(N)
  • 攻撃複雑性(AC): 低(L)
  • 必要な権限(PR): なし(N)
  • ユーザー操作(UI): なし(N)

影響メトリクス:

  • 機密性(VC): 高
  • 完全性(VI): 高
  • 可用性(VA): 高

2.3 技術的な詳細

脆弱性は reddit_loader.py に存在し、そこではユーザー入力が安全でない eval() 関数を使用して処理されます:

root@kitploit:~
def load_data(self, inputs):
    data = eval(inputs)  # Vulnerable code
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

これにより、攻撃者は JSON フィールド内で悪意のある Python コードを実行できます:

root@kitploit:~
POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

DocsGPT における CVE-2025-0868 の悪用

3. 悪用プロセス

3.1 ラボ環境のセットアップ

この脆弱性を悪用するために、脆弱な環境と安全な作業スペースを以下のものを使用して再現しました:

  • 仮想マシン: Kali Linux 2024
  • DocsGPT バージョン: 0.12.0 (脆弱なバージョン: 0.8.0 - 0.12.0)
  • 使用ツール: Python, Docker

3.2 エクスプロイト開発

私たちは、eval() の安全でない使用を悪用して、/api/remote エンドポイントに悪意のあるペイロードを送信することで、リモートコード実行(RCE)を実行する Python スクリプトを開発しました。

主要なエクスプロイト手順

  1. 偵察: HTTP ヘッダーを介して DocsGPT のバージョンを特定します。
  2. 脆弱性の定義: /api/remote エンドポイントの RCE。
  3. ペイロードの作成: Python コードを注入します。
  4. 悪用: /api/remote に悪意のある JSON を送信します。

脆弱なリクエストの例

root@kitploit:~
POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. 対策と緩和

4.1 即時修正

DocsGPT v0.12.1 およびレターバージョンに更新してください。

4.2 コード修正

eval() を json.loads() に置き換えます。

リンク:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

ツールをダウンロード