Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21534-poc — Exploit de preuve de concept pour CVE-2024-21534, un RCE critique dans jsonpath-plus via le module Node.js VM. Comprend les détails de la vulnérabilité, l'analyse d'impact et les étapes d'atténuation. | Kitploit
Outils/GitHubGitHub/bohemianhacks/cve-2024-21534-poc
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubbohemianhacks/cve-2024-21534-poc

CVE-2024-21534-poc

Exploit de preuve de concept pour CVE-2024-21534, un RCE critique dans jsonpath-plus via le module Node.js VM. Comprend les détails de la vulnérabilité, l'analyse d'impact et les étapes d'atténuation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 1 anPas encore vérifié

Vulnérabilité : CVE-2024-21534

Gravité : Critique (Score CVSS : 9.8)

Description :

Le paquet jsonpath-plus (versions <= 10.0.7) est vulnérable à une injection de code à distance (RCE) qui permet aux attaquants d'exécuter du code arbitraire via le module VM de Node.js. Cette vulnérabilité est due à une validation insuffisante des entrées et affecte les versions 10.0.7 et inférieures.

Impact :

L'exploitation réussie de cette vulnérabilité pourrait entraîner une compromission totale du système concerné.

Atténuation :

  1. Mettre à jour jsonpath-plus : Mettez à jour vers la version 10.0.8 ou ultérieure.
  2. Validation des entrées : Mettez en place une validation stricte des entrées pour les expressions JSONPath afin d'empêcher les entrées malveillantes.
  3. Utilisation du module VM : Minimisez l'utilisation du module VM et contrôlez strictement son environnement d'exécution.
  4. Mises à jour des composants : Maintenez toutes les dépendances à jour.
  5. Pare-feu applicatif (WAF) : Déployez un WAF pour détecter et bloquer les attaques web.
  6. Audits de sécurité : Effectuez régulièrement des audits de sécurité pour identifier et corriger les vulnérabilités.

Références :

  • https://github.com/JSONPath-Plus/JSONPath/issues/226

Remarque :

Cette vulnérabilité a été découverte et signalée par Andrea Angelo Raineri.

Télécharger l’outil