
Exploit de prueba de concepto (PoC) para la vulnerabilidad JSONPath-plus
jsonpath-plus (<=10.0.7)Este repositorio contiene un exploit de Prueba de Concepto (PoC) para una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en el paquete jsonpath-plus, que afecta a versiones anteriores a la 10.0.7. El problema se debe a una sanitización incorrecta de las entradas, lo que permite a los atacantes ejecutar código arbitrario aprovechando los valores predeterminados inseguros del módulo VM de Node.js. La vulnerabilidad se publicó el 2024-10-11 y tiene una Puntuación CVSS de 9.8 (Crítica).
Nota: Aunque se intentó mitigar esta vulnerabilidad en la versión 10.0.0, el fallo sigue siendo explotable con ciertas variaciones de payload, como se discute en el issue #226.
La vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en los sistemas afectados debido al uso inseguro de la VM en Node.js. Esta vulnerabilidad se abordó inicialmente en la versión 10.0.0, pero una investigación más profunda reveló que aún podía explotarse con payloads específicos.
Para reproducir el exploit, asegúrate de tener instaladas las siguientes herramientas:
Utiliza los assets proporcionados para construir tu propia imagen o usa la imagen que publiqué en Dockerhub:
Clona este repositorio:
git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
cd CVE-2024-XXXX-PoC
TODO
Un agradecimiento especial a Andrea Angelo Raineri por su contribución en la identificación y notificación de esta vulnerabilidad, y por su amable ayuda para encontrar la consulta adecuada para explotar la vulnerabilidad.