Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21534-poc — Prueba de concepto del exploit para CVE-2024-21534, una RCE crítica en jsonpath-plus, que demuestra la ejecución arbitraria de código a través del módulo VM y proporciona pasos de mitigación. | Kitploit
Herramientas/GitHubGitHub/bohemianhacks/cve-2024-21534-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubbohemianhacks/cve-2024-21534-poc

CVE-2024-21534-poc

Prueba de concepto del exploit para CVE-2024-21534, una RCE crítica en jsonpath-plus, que demuestra la ejecución arbitraria de código a través del módulo VM y proporciona pasos de mitigación.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad: CVE-2024-21534

Gravedad: Crítica (Puntuación CVSS: 9.8)

Descripción:

El paquete jsonpath-plus (versiones <= 10.0.7) es vulnerable a una vulnerabilidad de Ejecución Remota de Código (RCE) que permite a los atacantes ejecutar código arbitrario a través del módulo VM de Node.js. Esta vulnerabilidad es causada por una validación de entrada insuficiente y afecta a las versiones 10.0.7 y anteriores.

Impacto:

La explotación exitosa de esta vulnerabilidad podría llevar al compromiso total del sistema afectado.

Mitigación:

  1. Actualizar jsonpath-plus: Actualizar a la versión 10.0.8 o posterior.
  2. Validación de entrada: Implementar una validación estricta de entrada para las expresiones JSONPath a fin de evitar entradas maliciosas.
  3. Uso del módulo VM: Minimizar el uso del módulo VM y controlar estrictamente su entorno de ejecución.
  4. Actualización de componentes: Mantener todas las dependencias actualizadas.
  5. Firewall de aplicaciones web (WAF): Implementar un WAF para detectar y bloquear ataques web.
  6. Auditorías de seguridad: Realizar auditorías de seguridad periódicas para identificar y corregir vulnerabilidades.

Referencias:

  • https://github.com/JSONPath-Plus/JSONPath/issues/226

Nota:

Esta vulnerabilidad fue descubierta y reportada por Andrea Angelo Raineri.

Descargar herramienta