Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21534 — Exploit de preuve de concept (PoC) pour la vulnérabilité JSONPath-plus | Kitploit
Outils/GitHubGitHub/pabloopez/cve-2024-21534
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebDéveloppement de Charges Utiles
GitHubpabloopez/cve-2024-21534

CVE-2024-21534

Exploit de preuve de concept (PoC) pour la vulnérabilité JSONPath-plus

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21534: Vulnérabilité d'exécution de code à distance dans jsonpath-plus (<=10.0.7)

Résumé

Ce dépôt contient un exploit de preuve de concept (PoC) pour une vulnérabilité critique d'exécution de code à distance (RCE) dans le package jsonpath-plus, affectant les versions antérieures à 10.0.7. Le problème provient d'un assainissement inadéquat des entrées, permettant aux attaquants d'exécuter du code arbitraire en exploitant les valeurs par défaut non sécurisées du module VM de Node. La vulnérabilité a été publiée le 2024-10-11 et possède un score CVSS de 9.8 (Critique).

Remarque : Bien qu'une tentative d'atténuation de cette vulnérabilité ait été effectuée dans la version 10.0.0, la faille reste exploitable avec certaines variantes de payload, comme indiqué dans l'issue #226.


Description

La vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur les systèmes affectés en raison de l'utilisation non sécurisée de la VM dans Node.js. Cette vulnérabilité a été initialement corrigée dans la version 10.0.0, mais des investigations plus approfondies ont révélé qu'elle pouvait encore être exploitée avec des payloads spécifiques.


Configuration et reproduction de l'exploit

Prérequis

Pour reproduire l'exploit, assurez-vous d'avoir les outils suivants installés :

  • Docker

Utilisez les ressources fournies pour créer votre propre image ou utilisez l'image que j'ai publiée sur Dockerhub :

Étapes de reproduction

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
    cd CVE-2024-XXXX-PoC
    TODO
    

Un grand merci à Andrea Angelo Raineri pour sa contribution à l'identification et au signalement de cette vulnérabilité, et pour son aimable aide pour trouver la bonne requête afin d'exploiter la vulnérabilité.

Télécharger l’outil