
JSONPath-plus भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट
jsonpath-plus (<=10.0.7) में रिमोट कोड निष्पादन दोषइस रिपॉजिटरी में jsonpath-plus पैकेज में एक गंभीर रिमोट कोड निष्पादन (RCE) दोष के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो 10.0.7 से पहले के संस्करणों को प्रभावित करता है। समस्या अनुचित इनपुट स्वच्छता से उत्पन्न होती है, जिससे हमलावर Node के VM मॉड्यूल में असुरक्षित डिफॉल्ट का लाभ उठाकर मनमाना कोड निष्पादित कर सकते हैं। यह दोष 2024-10-11 को प्रकाशित हुआ था और इसका CVSS स्कोर 9.8 (गंभीर) है।
नोट: यद्यपि संस्करण 10.0.0 में इस दोष को कम करने का प्रयास किया गया था, लेकिन मुद्दा #226 में चर्चा के अनुसार कुछ पेलोड विविधताओं के तहत यह दोष अभी भी शोषणीय है।
यह दोष रिमोट हमलावरों को Node.js में VM के असुरक्षित उपयोग के कारण प्रभावित सिस्टम पर मनमाना कोड निष्पादित करने में सक्षम बनाता है। इस दोष को शुरू में संस्करण 10.0.0 में संबोधित किया गया था, लेकिन आगे की जांच से पता चला कि इसे विशिष्ट पेलोड के साथ अभी भी शोषित किया जा सकता है।
एक्सप्लॉइट को पुनरुत्पादित करने के लिए, सुनिश्चित करें कि आपके पास निम्नलिखित उपकरण स्थापित हैं:
अपनी स्वयं की इमेज बनाने के लिए प्रदान की गई संपत्तियों का उपयोग करें या Dockerhub में मेरे द्वारा प्रकाशित इमेज का उपयोग करें:
इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
cd CVE-2024-XXXX-PoC
TODO
एंड्रिया एंजेलो रैनेरी को इस दोष की पहचान और रिपोर्टिंग में उनके योगदान के लिए, और दोष के शोषण के लिए सही क्वेरी खोजने में उनकी दयालु सहायता के लिए विशेष धन्यवाद।