Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/aidana-gift/cve-2025-0868
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Relatório detalhado de teste de penetração e demonstração de exploit para CVE-2025-0868, um RCE crítico no DocsGPT via eval() inseguro, incluindo configuração de laboratório, criação de payload e estratégias de mitigação.

Ver Repositório
112há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Projeto de Teste de Penetração: Explorando CVE-2025-0868 (RCE no DocsGPT via JSON Eval)

1. Introdução

Uma falha crítica de Execução Remota de Código (RCE) (CVE-2025-0868) foi divulgada em 20 de fevereiro de 2025 na biblioteca open-source DocsGPT, causada pelo uso inseguro de eval() ao analisar payloads JSON.

Detalhes principais:

  • Afeta as versões 0.8.1 a 0.12.0 do DocsGPT
  • Pontuação CVSS 4.0 de 9.3 (CRÍTICA)
  • Permite injeção de código não autenticada e acessível pela rede
  • Impacto total sobre confidencialidade, integridade e disponibilidade

Sobre a CVE-2025-0868

Esta vulnerabilidade permite que atacantes executem código Python arbitrário por meio do endpoint /api/remote. O DocsGPT é uma ferramenta open-source de IA generativa que permite consultar a documentação de projetos usando modelos GPT.

Objetivos do Projeto

  • Analisar o contexto técnico da vulnerabilidade
  • Reproduzir em um ambiente de laboratório controlado
  • Demonstrar o impacto da exploração
  • Propor estratégias de mitigação
  • Apresentar conclusões

  • 2. Análise da Vulnerabilidade

    2.1 Visão Geral da Vulnerabilidade

    CategoriaDetalhes
    CVE IDCVE-2025-0868
    Software AfetadoDocsGPT v0.8.1 – v0.12.0
    Tipo de VulnerabilidadeExecução Remota de Código (RCE)
    Vetor de AtaqueBaseado em rede (requisição HTTP para /api/remote)
    Causa RaizUso inseguro de eval() em entrada JSON não confiável
    ImpactoComprometimento total do servidor (execução arbitrária de comandos)
    Mapeamento CWECWE-77: Neutralização inadequada de elementos especiais usados em um comando

    2.2 Detalhamento do CVSS 4.0

    Vetor: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
    Pontuação Base: 9.3 (CRÍTICA)

    Métricas de Explorabilidade:

    • Vetor de Ataque (AV): Rede (N)
    • Complexidade de Ataque (AC): Baixa (L)
    • Privilégios Necessários (PR): Nenhum (N)
    • Interação do Usuário (UI): Nenhuma (N)

    Métricas de Impacto:

    • Confidencialidade (VC): Alta
    • Integridade (VI): Alta
    • Disponibilidade (VA): Alta

    2.3 Análise Técnica Aprofundada

    A vulnerabilidade existe em reddit_loader.py, onde a entrada do usuário é processada usando a função insegura eval():

    root@kitploit:~
    def load_data(self, inputs):
        data = eval(inputs)  # Vulnerable code
        client_id = data.get("client_id")
        client_secret = data.get("client_secret")
        user_agent = data.get("user_agent")
    

    Isso permite que um atacante execute código Python malicioso dentro de campos JSON: POST /api/remote HTTP/1.1 Content-Type: application/json

    {"data": "import('os').system('rm -rf /')"}

    Exploração da CVE-2025-0868 no DocsGPT

    3. Processo de Exploração

    3.1 Configuração do Ambiente de Laboratório

    Para explorar esta vulnerabilidade, recriamos o ambiente vulnerável e um espaço de trabalho seguro usando:

    • Máquina Virtual: Kali Linux 2024
    • Versão do DocsGPT: 0.12.0 (versões vulneráveis: 0.8.0 - 0.12.0)
    • Ferramentas Utilizadas: Python, Docker

    3.2 Desenvolvimento do Exploit

    Desenvolvemos um script Python que executa Execução Remota de Código (RCE) enviando um payload malicioso para o endpoint /api/remote, explorando o uso inseguro de eval().

    Principais Etapas do Exploit

    1. Reconhecimento: Identificar a versão do DocsGPT por meio dos cabeçalhos HTTP.
    2. Definir a Vulnerabilidade: RCE no endpoint /api/remote.
    3. Construção do Payload: Injetar código Python.
    4. Exploração: Enviar JSON malicioso para /api/remote.

    Exemplo de uma Requisição Vulnerável

    root@kitploit:~
    POST /api/remote HTTP/1.1
    Content-Type: application/json
    
    {"data": "__import__('os').system('rm -rf /')"}
    

    4. CONTRAMEDIDAS E MITIGAÇÃO

    4.1 Correções Imediatas

    Atualize para o DocsGPT v0.12.1 e versões com letras

    4.2 Correção de Código

    Substitua eval() por json.loads().

    Link:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

    Baixar ferramenta