Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0868 — Relatório detalhado de teste de penetração e demonstração de exploit para CVE-2025-0868, um RCE crítico no DocsGPT via eval() inseguro, incluindo configuração de laboratório, criação de payload e estratégias de mitigação. | Kitploit
Ferramentas/GitHubGitHub/aidana-gift/cve-2025-0868
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Relatório detalhado de teste de penetração e demonstração de exploit para CVE-2025-0868, um RCE crítico no DocsGPT via eval() inseguro, incluindo configuração de laboratório, criação de payload e estratégias de mitigação.

Ver Repositório
116há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Projeto de Teste de Penetração: Explorando CVE-2025-0868 (RCE no DocsGPT via JSON Eval)

1. Introdução

Uma falha crítica de Execução Remota de Código (RCE) (CVE-2025-0868) foi divulgada em 20 de fevereiro de 2025 na biblioteca open-source DocsGPT, causada pelo uso inseguro de eval() ao analisar payloads JSON.

Detalhes principais:

  • Afeta as versões 0.8.1 a 0.12.0 do DocsGPT
  • Pontuação CVSS 4.0 de 9.3 (CRÍTICA)
  • Permite injeção de código não autenticada e acessível pela rede
  • Impacto total sobre confidencialidade, integridade e disponibilidade

Sobre a CVE-2025-0868

Esta vulnerabilidade permite que atacantes executem código Python arbitrário por meio do endpoint /api/remote. O DocsGPT é uma ferramenta open-source de IA generativa que permite consultar a documentação de projetos usando modelos GPT.

Objetivos do Projeto

  • Analisar o contexto técnico da vulnerabilidade
  • Reproduzir em um ambiente de laboratório controlado
  • Demonstrar o impacto da exploração
  • Propor estratégias de mitigação
  • Apresentar conclusões

2. Análise da Vulnerabilidade

2.1 Visão Geral da Vulnerabilidade

CategoriaDetalhes
CVE IDCVE-2025-0868
Software AfetadoDocsGPT v0.8.1 – v0.12.0
Tipo de VulnerabilidadeExecução Remota de Código (RCE)
Vetor de AtaqueBaseado em rede (requisição HTTP para /api/remote)
Causa RaizUso inseguro de eval() em entrada JSON não confiável
ImpactoComprometimento total do servidor (execução arbitrária de comandos)
Mapeamento CWECWE-77: Neutralização inadequada de elementos especiais usados em um comando

2.2 Detalhamento do CVSS 4.0

Vetor: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
Pontuação Base: 9.3 (CRÍTICA)

Métricas de Explorabilidade:

  • Vetor de Ataque (AV): Rede (N)
  • Complexidade de Ataque (AC): Baixa (L)
  • Privilégios Necessários (PR): Nenhum (N)
  • Interação do Usuário (UI): Nenhuma (N)

Métricas de Impacto:

  • Confidencialidade (VC): Alta
  • Integridade (VI): Alta
  • Disponibilidade (VA): Alta

2.3 Análise Técnica Aprofundada

A vulnerabilidade existe em reddit_loader.py, onde a entrada do usuário é processada usando a função insegura eval():

def load_data(self, inputs):
    data = eval(inputs)  # Vulnerable code
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

Isso permite que um atacante execute código Python malicioso dentro de campos JSON: POST /api/remote HTTP/1.1 Content-Type: application/json

{"data": "import('os').system('rm -rf /')"}

Exploração da CVE-2025-0868 no DocsGPT

3. Processo de Exploração

3.1 Configuração do Ambiente de Laboratório

Para explorar esta vulnerabilidade, recriamos o ambiente vulnerável e um espaço de trabalho seguro usando:

  • Máquina Virtual: Kali Linux 2024
  • Versão do DocsGPT: 0.12.0 (versões vulneráveis: 0.8.0 - 0.12.0)
  • Ferramentas Utilizadas: Python, Docker

3.2 Desenvolvimento do Exploit

Desenvolvemos um script Python que executa Execução Remota de Código (RCE) enviando um payload malicioso para o endpoint /api/remote, explorando o uso inseguro de eval().

Principais Etapas do Exploit

  1. Reconhecimento: Identificar a versão do DocsGPT por meio dos cabeçalhos HTTP.
  2. Definir a Vulnerabilidade: RCE no endpoint /api/remote.
  3. Construção do Payload: Injetar código Python.
  4. Exploração: Enviar JSON malicioso para /api/remote.

Exemplo de uma Requisição Vulnerável

POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. CONTRAMEDIDAS E MITIGAÇÃO

4.1 Correções Imediatas

Atualize para o DocsGPT v0.12.1 e versões com letras

4.2 Correção de Código

Substitua eval() por json.loads().

Link:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

Baixar ferramenta