Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21534 — Exploit proof-of-concept (PoC) per la vulnerabilità JSONPath-plus | Kitploit
Strumenti/GitHubGitHub/pabloopez/cve-2024-21534
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSviluppo Payload
GitHubpabloopez/cve-2024-21534

CVE-2024-21534

Exploit proof-of-concept (PoC) per la vulnerabilità JSONPath-plus

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21534: Vulnerabilità di Esecuzione Remota di Codice in jsonpath-plus (<=10.0.7)

Riepilogo

Questo repository contiene un exploit Proof of Concept (PoC) per una vulnerabilità critica di Esecuzione Remota di Codice (RCE) nel pacchetto jsonpath-plus, che interessa le versioni precedenti alla 10.0.7. Il problema deriva da una sanificazione impropria dell'input, consentendo agli attaccanti di eseguire codice arbitrario sfruttando impostazioni predefinite non sicure nel modulo VM di Node. La vulnerabilità è stata pubblicata il 2024-10-11 e ha un Punteggio CVSS di 9.8 (Critico).

Nota: Sebbene sia stato effettuato un tentativo di mitigare questa vulnerabilità nella versione 10.0.0, la falla rimane sfruttabile con alcune varianti di payload come discusso in issue #226.


Descrizione

La vulnerabilità consente ad attaccanti remoti di eseguire codice arbitrario sui sistemi interessati a causa dell'uso non sicuro della VM in Node.js. Questa vulnerabilità è stata inizialmente affrontata nella versione 10.0.0, ma ulteriori indagini hanno rivelato che poteva ancora essere sfruttata con payload specifici.


Configurazione e Riproduzione dell'Exploit

Prerequisiti

Per riprodurre l'exploit, assicurati di avere installati i seguenti strumenti:

  • Docker

Usa gli asset forniti per creare la tua immagine o usa l'immagine che ho pubblicato su Dockerhub:

Passaggi per Riprodurre

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
    cd CVE-2024-XXXX-PoC
    TODO
    

Un ringraziamento speciale ad Andrea Angelo Raineri per il suo contributo all'identificazione e alla segnalazione di questa vulnerabilità, e per il suo gentile aiuto nel trovare la query corretta per sfruttare la vulnerabilità.

Scarica lo strumento