Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21534 — استغلال لإثبات المفهوم (PoC) لثغرة JSONPath-plus | Kitploit
أدوات/GitHubGitHub/pabloopez/cve-2024-21534
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبتطوير الحمولات
GitHubpabloopez/cve-2024-21534

CVE-2024-21534

استغلال لإثبات المفهوم (PoC) لثغرة JSONPath-plus

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21534: ثغرة تنفيذ التعليمات البرمجية عن بُعد في jsonpath-plus (<=10.0.7)

الملخص

يحتوي هذا المستودع على استغلال (Proof of Concept - PoC) لثغرة حرجة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) في حزمة jsonpath-plus، وتؤثر على الإصدارات السابقة للإصدار 10.0.7. تعود المشكلة إلى عدم كفاية تنظيف المدخلات، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر استغلال الإعدادات الافتراضية غير الآمنة في وحدة VM في Node.js. نُشرت الثغرة في 2024-10-11 وحصلت على درجة CVSS تبلغ 9.8 (حرجة).

ملاحظة: على الرغم من المحاولة للتخفيف من هذه الثغرة في الإصدار 10.0.0، تظل الثغرة قابلة للاستغلال عبر بعض الاختلافات في الحمولات (payloads) كما نوقش في القضية رقم 226.


الوصف

تمكّن هذه الثغرة المهاجمين عن بُعد من تنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة بسبب الاستخدام غير الآمن لوحدة VM في Node.js. تمت معالجة هذه الثغرة مبدئيًا في الإصدار 10.0.0، لكن التحقيقات الإضافية أظهرت أنه لا يزال من الممكن استغلالها بحمولات محددة.


إعداد الاستغلال وإعادة الإنتاج

المتطلبات الأساسية

لإعادة إنتاج الاستغلال، تأكد من تثبيت الأدوات التالية:

  • Docker

استخدم الموارد المتوفرة لبناء صورتك الخاصة أو استخدم الصورة التي نشرتها على Dockerhub:

خطوات إعادة الإنتاج

  1. استنسخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
    cd CVE-2024-XXXX-PoC
    TODO
    

شكر خاص لأندريا أنجيلو راينيري (Andrea Angelo Raineri) لمساهمته في تحديد هذه الثغرة والإبلاغ عنها، ولمساعدته الكريمة في إيجاد الاستعلام الصحيح لاستغلال الثغرة.

تنزيل الأداة