Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Letta-CVE-2025-51482-RCE — CVE-2025-51482에 대한 개념 증명 익스플로잇으로, Letta AI 에이전트 프레임워크에서 안전하지 않은 exec() 사용 및 샌드박스 우회를 통한 원격 코드 실행을 시연합니다. 취약점 분석 및 익스플로잇 스크립트를 포함합니다. | Kitploit
도구/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

CVE-2025-51482에 대한 개념 증명 익스플로잇으로, Letta AI 에이전트 프레임워크에서 안전하지 않은 exec() 사용 및 샌드박스 우회를 통한 원격 코드 실행을 시연합니다. 취약점 분석 및 익스플로잇 스크립트를 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

Letta-CVE-2025-51482-RCE

취약점 원인 분석

1. 코드 보안 검사 부족

문제: 시스템이 사용자가 제공한 소스 코드에 대해 어떠한 보안 검사도 수행하지 않음.

증거:

  • generate_execution_script 메서드가 사용자 코드를 실행 스크립트에 직접 삽입:

    python

    code += "\n" + self.tool.source_code + "\n"

  • 위험한 연산(os.system, subprocess.call, eval 등)을 탐지하기 위한 AST 분석 없음

  • 가져오기 제한 또는 모듈 화이트리스트 없음

2. 안전하지 않은 exec() 사용

문제: exec()를 사용하여 사용자 코드를 직접 실행하며, 전역 딕셔너리에 환경 변수가 포함됨.

증거:

python

globals_dict = dict(env) # 환경 변수가 사용자 코드에 직접 노출

exec(code_obj, globals_dict)

3. 환경 변수 노출

문제: 모든 환경 변수가 사용자 코드에 노출되며, 민감한 정보 포함.

증거:

python

env = os.environ.copy() # 모든 시스템 환경 변수 복사

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # 샌드박스 환경 변수 추가

4. 샌드박스 우회 메커니즘

문제: privileged_tools 메커니즘이 우회될 수 있음.

증거:

python

if tool_settings.e2b_api_key and not self.privileged_tools:

# e2b 샌드박스 사용 (상대적으로 안전)

else:

# 로컬 샌드박스 사용 (안전하지 않음)

조직에서 privileged_tools=True를 설정했거나 e2b API 키를 구성하지 않은 경우, 시스템은 안전하지 않은 로컬 실행으로 대체됨.

5. 입력 검증 부족

문제: 사용자가 입력한 소스 코드에 대해 어떠한 검증이나 정리도 수행하지 않음.

증거: ToolRunFromSource 모드는 임의의 문자열을 소스 코드로 허용:

python

source_code: str = Field(..., description="The source code of the function.")

공격 이용 (python 스크립트)

root@kitploit:~
예시:
python RCE.py -u http://192.168.63.131:8283/
[+] 명령 실행 성공:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] 명령 실행 성공:
root
도구 다운로드