Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-0868 — Образовательный отчет по тестированию на проникновение, демонстрирующий эксплуатацию CVE-2025-0868 — критической уязвимости удаленного выполнения кода (RCE) в DocsGPT через небезопасный eval() при разборе JSON, с мерами по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/aidana-gift/cve-2025-0868
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Образовательный отчет по тестированию на проникновение, демонстрирующий эксплуатацию CVE-2025-0868 — критической уязвимости удаленного выполнения кода (RCE) в DocsGPT через небезопасный eval() при разборе JSON, с мерами по смягчению последствий.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчет по проекту тестирования на проникновение: эксплуатация CVE-2025-0868 (DocsGPT RCE через JSON Eval)

1. Введение

Критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-0868) была раскрыта 20 февраля 2025 года в библиотеке DocsGPT с открытым исходным кодом, вызванная небезопасным использованием eval() при разборе JSON-полезных нагрузок.

Ключевые детали:

  • Затрагивает DocsGPT версии с 0.8.1 по 0.12.0
  • Оценка CVSS 4.0: 9.3 (КРИТИЧЕСКАЯ)
  • Позволяет неаутентифицированное, доступное по сети внедрение кода
  • Полное воздействие на конфиденциальность, целостность и доступность

О CVE-2025-0868

Эта уязвимость позволяет злоумышленникам выполнять произвольный код Python через конечную точку /api/remote. DocsGPT — это инструмент с открытым исходным кодом на основе генеративного ИИ, который позволяет запрашивать проектную документацию с использованием моделей GPT.

Цели проекта

  • Проанализировать техническую подоплеку уязвимости
  • Воспроизвести в контролируемой лабораторной среде
  • Продемонстрировать влияние эксплуатации
  • Предложить стратегии смягчения
  • Представить выводы

2. Анализ уязвимости

2.1 Обзор уязвимости

2.2 Разбор CVSS 4.0

Вектор: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
Базовый балл: 9.3 (КРИТИЧЕСКАЯ)

Метрики эксплуатации:

  • Вектор атаки (AV): Сеть (N)
  • Сложность атаки (AC): Низкая (L)
  • Требуемые привилегии (PR): Нет (N)
  • Взаимодействие с пользователем (UI): Нет (N)

Метрики воздействия:

  • Конфиденциальность (VC): Высокая
  • Целостность (VI): Высокая
  • Доступность (VA): Высокая

2.3 Техническое углубление

Уязвимость существует в reddit_loader.py, где пользовательский ввод обрабатывается с помощью небезопасной функции eval():

root@kitploit:~
def load_data(self, inputs):
    data = eval(inputs)  # Vulnerable code
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

Это позволяет злоумышленнику выполнить вредоносный код Python внутри JSON-полей: POST /api/remote HTTP/1.1 Content-Type: application/json

{"data": "import('os').system('rm -rf /')"}

Эксплуатация CVE-2025-0868 в DocsGPT

3. Процесс эксплуатации

3.1 Настройка лабораторной среды

Для эксплуатации этой уязвимости мы воссоздали уязвимое окружение и безопасное рабочее пространство, используя:

  • Виртуальная машина: Kali Linux 2024
  • Версия DocsGPT: 0.12.0 (уязвимые версии: 0.8.0 - 0.12.0)
  • Используемые инструменты: Python, Docker

3.2 Разработка эксплойта

Мы разработали скрипт на Python, который выполняет удаленное выполнение кода (RCE), отправляя вредоносную полезную нагрузку на конечную точку /api/remote, используя небезопасное применение eval().

Ключевые шаги эксплойта

  1. Разведка: Определение версии DocsGPT через HTTP-заголовки.
  2. Определение уязвимости: RCE в конечной точке /api/remote.
  3. Создание полезной нагрузки: Внедрение кода Python.
  4. Эксплуатация: Отправка вредоносного JSON на /api/remote.

Пример уязвимого запроса

root@kitploit:~
POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. КОНТРМЕРЫ И СМЯГЧЕНИЕ

4.1 Немедленные исправления

Обновите до DocsGPT v0.12.1 и последующих версий

4.2 Исправление кода

Замените eval() на json.loads().

Link:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

Скачать инструмент
КатегорияПодробности
CVE IDCVE-2025-0868
Затронутое ПОDocsGPT v0.8.1 – v0.12.0
Тип уязвимостиУдаленное выполнение кода (RCE)
Вектор атакиСетевой (HTTP-запрос к /api/remote)
Коренная причинаНебезопасное использование eval() для непроверенного JSON-ввода
ВоздействиеПолный компрометация сервера (выполнение произвольных команд)
CWE-отображениеCWE-77: Некорректная нейтрализация специальных элементов, используемых в команде