Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Letta-CVE-2025-51482-RCE — Эксплойт доказательства концепции для CVE-2025-51482, демонстрирующий удаленное выполнение кода через небезопасное использование exec() и обход песочницы в фреймворке AI-агентов Letta. Включает анализ уязвимости и скрипт эксплуатации. | Kitploit
Инструменты/GitHubGitHub/kai-one001/letta-cve-2025-51482-rce
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubkai-one001/letta-cve-2025-51482-rce

Letta-CVE-2025-51482-RCE

Эксплойт доказательства концепции для CVE-2025-51482, демонстрирующий удаленное выполнение кода через небезопасное использование exec() и обход песочницы в фреймворке AI-агентов Letta. Включает анализ уязвимости и скрипт эксплуатации.

Репозиторий
151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Letta-CVE-2025-51482-RCE

Анализ причин уязвимости

1. Отсутствие проверки безопасности кода

Проблема: В системе не проводится никакой проверки безопасности предоставленного пользователем исходного кода.

Доказательства:

  • В методе generate_execution_script

    код пользователя напрямую вставляется в скрипт выполнения:

    python

    code += "\n" + self.tool.source_code + "\n"

  • Отсутствует AST-анализ для обнаружения опасных операций (таких как os.system, subprocess.call, eval и т.д.)

  • Нет ограничений на импорт или белого списка модулей

2. Небезопасное использование exec()

Проблема: Прямое использование exec() для выполнения пользовательского кода, при этом глобальный словарь содержит переменные окружения.

Доказательства:

python

globals_dict = dict(env) # 环境变量直接暴露给用户代码

exec(code_obj, globals_dict)

3. Раскрытие переменных окружения

Проблема: Все переменные окружения, включая конфиденциальную информацию, раскрываются пользовательскому коду.

Доказательства:

python

env = os.environ.copy() # 复制所有系统环境变量

env_vars = self.sandbox_config_manager.get_sandbox_env_vars_as_dict(...)

env.update(env_vars) # 添加沙箱环境变量

4. Механизм обхода песочницы

Проблема: Механизм privileged_tools может быть обойдён.

Доказательства:

python

if tool_settings.e2b_api_key and not self.privileged_tools:

# 使用e2b沙箱(相对安全)

else:

# 使用本地沙箱(不安全)

Если в организации установлено privileged_tools=True или не настроен ключ API e2b, система переключается на небезопасное локальное выполнение.

5. Отсутствие валидации входных данных

Проблема: Входной исходный код пользователя не проходит никакой валидации или очистки.

Доказательства: Режим ToolRunFromSource принимает произвольную строку в качестве исходного кода:

python

source_code: str = Field(..., description="The source code of the function.")

Атака с использованием (Python-скрипт)

root@kitploit:~
例如:
python RCE.py -u http://192.168.63.131:8283/
[+] 命令执行成功:
uid=0(root) gid=0(root) groups=0(root)
python RCE.py -u http://192.168.63.131:8283/ -c whoami
[+] 命令执行成功:
root
Скачать инструмент