Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Letta-CVE-2025-51482-RCE | Kitploit
ツール/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Letta-CVE-2025-51482-RCE

脆弱性の原因分析

1. コードのセキュリティチェックの欠如

問題: システムは、ユーザーが提供したソースコードに対してセキュリティチェックを一切行いません。

証拠:

  • generate_execution_script

    メソッドはユーザーコードを実行スクリプトに直接挿入します:

    python

    code += "\n" + self.tool.source_code + "\n"

  • 危険な操作(os.system、subprocess.call、evalなど)を検出するAST解析がない

  • インポート制限やモジュールのホワイトリストがない

2. 安全でないexec()の使用

問題: exec()を直接使用してユーザーコードを実行し、グローバル辞書に環境変数が含まれています。

証拠:

python

globals_dict = dict(env) # 环境变量直接暴露给用户代码

exec(code_obj, globals_dict)

3. 環境変数の露出

問題: 機密情報を含むすべての環境変数がユーザーコードに公開されます。

証拠:

python

env = os.environ.copy() # 复制所有系统环境变量

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # 添加沙箱环境变量

4. サンドボックス回避メカニズム

問題: privileged_toolsメカニズムは回避される可能性があります。

証拠:

python

if tool_settings.e2b_api_key and not self.privileged_tools:

# 使用e2b沙箱(相对安全)

else:

# 使用本地沙箱(不安全)

組織がprivileged_tools=Trueを設定している場合、またはe2b APIキーが設定されていない場合、システムは安全でないローカル実行にフォールバックします。

5. 入力検証の欠如

問題: ユーザーが入力したソースコードに対して、検証やサニタイズが一切行われません。

証拠: ToolRunFromSourceモードは任意の文字列をソースコードとして受け入れます:

python

source_code: str = Field(..., description="The source code of the function.")

攻撃エクスプロイト(pythonスクリプト)

root@kitploit:~
例如:
python RCE.py -u http://192.168.63.131:8283/
[+] 命令执行成功:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] 命令执行成功:
root
ツールをダウンロード