Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-0868 — Подробный отчет о пентесте и демонстрация эксплуатации для CVE-2025-0868, критической RCE в DocsGPT через небезопасный eval(), включая настройку лаборатории, создание полезной нагрузки и стратегии смягчения. | Kitploit
Инструменты/GitHubGitHub/aidana-gift/cve-2025-0868
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

Подробный отчет о пентесте и демонстрация эксплуатации для CVE-2025-0868, критической RCE в DocsGPT через небезопасный eval(), включая настройку лаборатории, создание полезной нагрузки и стратегии смягчения.

Репозиторий
1121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчет по проекту тестирования на проникновение: эксплуатация CVE-2025-0868 (DocsGPT RCE через JSON Eval)

1. Введение

Критическая уязвимость удаленного выполнения кода (RCE) (CVE-2025-0868) была раскрыта 20 февраля 2025 года в библиотеке DocsGPT с открытым исходным кодом, вызванная небезопасным использованием eval() при разборе JSON-полезных нагрузок.

Ключевые детали:

  • Затрагивает DocsGPT версии с 0.8.1 по 0.12.0
  • Оценка CVSS 4.0: 9.3 (КРИТИЧЕСКАЯ)
  • Позволяет неаутентифицированное, доступное по сети внедрение кода
  • Полное воздействие на конфиденциальность, целостность и доступность

О CVE-2025-0868

Эта уязвимость позволяет злоумышленникам выполнять произвольный код Python через конечную точку /api/remote. DocsGPT — это инструмент с открытым исходным кодом на основе генеративного ИИ, который позволяет запрашивать проектную документацию с использованием моделей GPT.

Цели проекта

  • Проанализировать техническую подоплеку уязвимости
  • Воспроизвести в контролируемой лабораторной среде
  • Продемонстрировать влияние эксплуатации
  • Предложить стратегии смягчения
  • Представить выводы

  • 2. Анализ уязвимости

    2.1 Обзор уязвимости

    КатегорияПодробности
    CVE IDCVE-2025-0868
    Затронутое ПОDocsGPT v0.8.1 – v0.12.0
    Тип уязвимостиУдаленное выполнение кода (RCE)
    Вектор атакиСетевой (HTTP-запрос к /api/remote)
    Коренная причинаНебезопасное использование eval() для непроверенного JSON-ввода
    ВоздействиеПолный компрометация сервера (выполнение произвольных команд)
    CWE-отображениеCWE-77: Некорректная нейтрализация специальных элементов, используемых в команде

    2.2 Разбор CVSS 4.0

    Вектор: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
    Базовый балл: 9.3 (КРИТИЧЕСКАЯ)

    Метрики эксплуатации:

    • Вектор атаки (AV): Сеть (N)
    • Сложность атаки (AC): Низкая (L)
    • Требуемые привилегии (PR): Нет (N)
    • Взаимодействие с пользователем (UI): Нет (N)

    Метрики воздействия:

    • Конфиденциальность (VC): Высокая
    • Целостность (VI): Высокая
    • Доступность (VA): Высокая

    2.3 Техническое углубление

    Уязвимость существует в reddit_loader.py, где пользовательский ввод обрабатывается с помощью небезопасной функции eval():

    root@kitploit:~
    def load_data(self, inputs):
        data = eval(inputs)  # Vulnerable code
        client_id = data.get("client_id")
        client_secret = data.get("client_secret")
        user_agent = data.get("user_agent")
    

    Это позволяет злоумышленнику выполнить вредоносный код Python внутри JSON-полей: POST /api/remote HTTP/1.1 Content-Type: application/json

    {"data": "import('os').system('rm -rf /')"}

    Эксплуатация CVE-2025-0868 в DocsGPT

    3. Процесс эксплуатации

    3.1 Настройка лабораторной среды

    Для эксплуатации этой уязвимости мы воссоздали уязвимое окружение и безопасное рабочее пространство, используя:

    • Виртуальная машина: Kali Linux 2024
    • Версия DocsGPT: 0.12.0 (уязвимые версии: 0.8.0 - 0.12.0)
    • Используемые инструменты: Python, Docker

    3.2 Разработка эксплойта

    Мы разработали скрипт на Python, который выполняет удаленное выполнение кода (RCE), отправляя вредоносную полезную нагрузку на конечную точку /api/remote, используя небезопасное применение eval().

    Ключевые шаги эксплойта

    1. Разведка: Определение версии DocsGPT через HTTP-заголовки.
    2. Определение уязвимости: RCE в конечной точке /api/remote.
    3. Создание полезной нагрузки: Внедрение кода Python.
    4. Эксплуатация: Отправка вредоносного JSON на /api/remote.

    Пример уязвимого запроса

    root@kitploit:~
    POST /api/remote HTTP/1.1
    Content-Type: application/json
    
    {"data": "__import__('os').system('rm -rf /')"}
    

    4. КОНТРМЕРЫ И СМЯГЧЕНИЕ

    4.1 Немедленные исправления

    Обновите до DocsGPT v0.12.1 и последующих версий

    4.2 Исправление кода

    Замените eval() на json.loads().

    Link:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

    Скачать инструмент