Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21534 — JSONPath-plus脆弱性の概念実証(PoC)エクスプロイト | Kitploit
ツール/GitHubGitHub/pabloopez/cve-2024-21534
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペイロード開発
GitHubpabloopez/cve-2024-21534

CVE-2024-21534

JSONPath-plus脆弱性の概念実証(PoC)エクスプロイト

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21534: jsonpath-plus (<=10.0.7) におけるリモートコード実行の脆弱性

概要

このリポジトリには、jsonpath-plus パッケージ(バージョン10.0.7未満に影響)における重大なリモートコード実行(RCE)脆弱性の Proof of Concept(PoC)エクスプロイトが含まれています。この問題は、不適切な入力サニタイズに起因し、NodeのVMモジュールにおける安全でないデフォルト設定を悪用することで、攻撃者が任意のコードを実行できるようになります。この脆弱性は2024年10月11日に公開され、CVSSスコア 9.8(重大)と評価されています。

注記: この脆弱性の緩和策はバージョン10.0.0で試みられましたが、issue #226で議論されている特定のペイロードのバリエーションでは、依然として脆弱性が悪用可能です。


説明

この脆弱性により、Node.jsのVMの安全でない使用により、リモート攻撃者が影響を受けるシステム上で任意のコードを実行できるようになります。この脆弱性は当初バージョン10.0.0で対処されましたが、さらなる調査により、特定のペイロードで依然として悪用可能であることが判明しました。


エクスプロイトのセットアップと再現

前提条件

エクスプロイトを再現するには、以下のツールがインストールされていることを確認してください:

  • Docker

提供されたアセットを使用して独自のイメージをビルドするか、Dockerhubに公開したイメージを使用してください:

再現手順

  1. このリポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
    cd CVE-2024-XXXX-PoC
    TODO
    

この脆弱性の特定と報告への貢献、および脆弱性を悪用するための適切なクエリを見つけるための親切な支援に対して、Andrea Angelo Raineriに特別な感謝を捧げます。

ツールをダウンロード