Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21534-poc — Proof-of-Concept-Exploit für CVE-2024-21534, eine kritische RCE in jsonpath-plus über das Node.js VM-Modul. Enthält Schwachstelleninformationen, Auswirkungsanalyse und Minderungsmaßnahmen. | Kitploit
Tools/GitHubGitHub/bohemianhacks/cve-2024-21534-poc
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubbohemianhacks/cve-2024-21534-poc

CVE-2024-21534-poc

Proof-of-Concept-Exploit für CVE-2024-21534, eine kritische RCE in jsonpath-plus über das Node.js VM-Modul. Enthält Schwachstelleninformationen, Auswirkungsanalyse und Minderungsmaßnahmen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
11vor 1 JahrNoch nicht geprüft

Vulnerability: CVE-2024-21534

Severity: Kritisch (CVSS Score: 9.8)

Description:

Das Paket jsonpath-plus (Versionen <= 10.0.7) ist anfällig für eine Remote-Code-Ausführung (RCE) Schwachstelle, die es Angreifern ermöglicht, beliebigen Code über das VM-Modul von Node.js auszuführen. Diese Schwachstelle wird durch unzureichende Eingabeüberprüfung verursacht und betrifft Versionen 10.0.7 und darunter.

Auswirkungen:

Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte zu einer vollständigen Kompromittierung des betroffenen Systems führen.

Abhilfe:

  1. Aktualisieren Sie jsonpath-plus: Aktualisieren Sie auf Version 10.0.8 oder höher.
  2. Eingabevalidierung: Implementieren Sie eine strenge Eingabevalidierung für JSONPath-Ausdrücke, um bösartige Eingaben zu verhindern.
  3. VM-Modul-Nutzung: Minimieren Sie die Nutzung des VM-Moduls und kontrollieren Sie seine Ausführungsumgebung streng.
  4. Komponentenaktualisierungen: Halten Sie alle Abhängigkeiten auf dem neuesten Stand.
  5. Web Application Firewall (WAF): Setzen Sie eine WAF ein, um Webangriffe zu erkennen und zu blockieren.
  6. Sicherheitsaudits: Führen Sie regelmäßige Sicherheitsaudits durch, um Schwachstellen zu identifizieren und zu beheben.

Referenzen:

  • https://github.com/JSONPath-Plus/JSONPath/issues/226

Hinweis:

Diese Schwachstelle wurde von Andrea Angelo Raineri entdeckt und gemeldet.

Tool herunterladen