
Exploit de preuve de concept (PoC) pour la vulnérabilité JSONPath-plus
jsonpath-plus (<=10.0.7)Ce dépôt contient un exploit de preuve de concept (PoC) pour une vulnérabilité critique d'exécution de code à distance (RCE) dans le package jsonpath-plus, affectant les versions antérieures à 10.0.7. Le problème provient d'un assainissement inadéquat des entrées, permettant aux attaquants d'exécuter du code arbitraire en exploitant les valeurs par défaut non sécurisées du module VM de Node. La vulnérabilité a été publiée le 2024-10-11 et possède un score CVSS de 9.8 (Critique).
Remarque : Bien qu'une tentative d'atténuation de cette vulnérabilité ait été effectuée dans la version 10.0.0, la faille reste exploitable avec certaines variantes de payload, comme indiqué dans l'issue #226.
La vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur les systèmes affectés en raison de l'utilisation non sécurisée de la VM dans Node.js. Cette vulnérabilité a été initialement corrigée dans la version 10.0.0, mais des investigations plus approfondies ont révélé qu'elle pouvait encore être exploitée avec des payloads spécifiques.
Pour reproduire l'exploit, assurez-vous d'avoir les outils suivants installés :
Utilisez les ressources fournies pour créer votre propre image ou utilisez l'image que j'ai publiée sur Dockerhub :
Clonez ce dépôt :
git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
cd CVE-2024-XXXX-PoC
TODO
Un grand merci à Andrea Angelo Raineri pour sa contribution à l'identification et au signalement de cette vulnérabilité, et pour son aimable aide pour trouver la bonne requête afin d'exploiter la vulnérabilité.