
Exploit proof-of-concept (PoC) per la vulnerabilità JSONPath-plus
jsonpath-plus (<=10.0.7)Questo repository contiene un exploit Proof of Concept (PoC) per una vulnerabilità critica di Esecuzione Remota di Codice (RCE) nel pacchetto jsonpath-plus, che interessa le versioni precedenti alla 10.0.7. Il problema deriva da una sanificazione impropria dell'input, consentendo agli attaccanti di eseguire codice arbitrario sfruttando impostazioni predefinite non sicure nel modulo VM di Node. La vulnerabilità è stata pubblicata il 2024-10-11 e ha un Punteggio CVSS di 9.8 (Critico).
Nota: Sebbene sia stato effettuato un tentativo di mitigare questa vulnerabilità nella versione 10.0.0, la falla rimane sfruttabile con alcune varianti di payload come discusso in issue #226.
La vulnerabilità consente ad attaccanti remoti di eseguire codice arbitrario sui sistemi interessati a causa dell'uso non sicuro della VM in Node.js. Questa vulnerabilità è stata inizialmente affrontata nella versione 10.0.0, ma ulteriori indagini hanno rivelato che poteva ancora essere sfruttata con payload specifici.
Per riprodurre l'exploit, assicurati di avere installati i seguenti strumenti:
Usa gli asset forniti per creare la tua immagine o usa l'immagine che ho pubblicato su Dockerhub:
Clona questo repository:
git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
cd CVE-2024-XXXX-PoC
TODO
Un ringraziamento speciale ad Andrea Angelo Raineri per il suo contributo all'identificazione e alla segnalazione di questa vulnerabilità, e per il suo gentile aiuto nel trovare la query corretta per sfruttare la vulnerabilità.