Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21534 — Exploit de prueba de concepto (PoC) para la vulnerabilidad JSONPath-plus | Kitploit
Herramientas/GitHubGitHub/pabloopez/cve-2024-21534
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebDesarrollo de Payloads
GitHubpabloopez/cve-2024-21534

CVE-2024-21534

Exploit de prueba de concepto (PoC) para la vulnerabilidad JSONPath-plus

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21534: Vulnerabilidad de Ejecución Remota de Código en jsonpath-plus (<=10.0.7)

Resumen

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en el paquete jsonpath-plus, que afecta a versiones anteriores a la 10.0.7. El problema se debe a una sanitización incorrecta de las entradas, lo que permite a los atacantes ejecutar código arbitrario aprovechando los valores predeterminados inseguros del módulo VM de Node.js. La vulnerabilidad se publicó el 2024-10-11 y tiene una Puntuación CVSS de 9.8 (Crítica).

Nota: Aunque se intentó mitigar esta vulnerabilidad en la versión 10.0.0, el fallo sigue siendo explotable con ciertas variaciones de payload, como se discute en el issue #226.


Descripción

La vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en los sistemas afectados debido al uso inseguro de la VM en Node.js. Esta vulnerabilidad se abordó inicialmente en la versión 10.0.0, pero una investigación más profunda reveló que aún podía explotarse con payloads específicos.


Configuración del Exploit y Reproducción

Requisitos previos

Para reproducir el exploit, asegúrate de tener instaladas las siguientes herramientas:

  • Docker

Utiliza los assets proporcionados para construir tu propia imagen o usa la imagen que publiqué en Dockerhub:

Pasos para Reproducir

  1. Clona este repositorio:

    root@kitploit:~
    git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
    cd CVE-2024-XXXX-PoC
    TODO
    

Un agradecimiento especial a Andrea Angelo Raineri por su contribución en la identificación y notificación de esta vulnerabilidad, y por su amable ayuda para encontrar la consulta adecuada para explotar la vulnerabilidad.

Descargar herramienta