
jsonpath-plus (<=10.0.7) におけるリモートコード実行の脆弱性このリポジトリには、jsonpath-plus パッケージ(バージョン10.0.7未満に影響)における重大なリモートコード実行(RCE)脆弱性の Proof of Concept(PoC)エクスプロイトが含まれています。この問題は、不適切な入力サニタイズに起因し、NodeのVMモジュールにおける安全でないデフォルト設定を悪用することで、攻撃者が任意のコードを実行できるようになります。この脆弱性は2024年10月11日に公開され、CVSSスコア 9.8(重大)と評価されています。
注記: この脆弱性の緩和策はバージョン10.0.0で試みられましたが、issue #226で議論されている特定のペイロードのバリエーションでは、依然として脆弱性が悪用可能です。
この脆弱性により、Node.jsのVMの安全でない使用により、リモート攻撃者が影響を受けるシステム上で任意のコードを実行できるようになります。この脆弱性は当初バージョン10.0.0で対処されましたが、さらなる調査により、特定のペイロードで依然として悪用可能であることが判明しました。
エクスプロイトを再現するには、以下のツールがインストールされていることを確認してください:
提供されたアセットを使用して独自のイメージをビルドするか、Dockerhubに公開したイメージを使用してください:
このリポジトリをクローンします:
git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
cd CVE-2024-XXXX-PoC
TODO
この脆弱性の特定と報告への貢献、および脆弱性を悪用するための適切なクエリを見つけるための親切な支援に対して、Andrea Angelo Raineriに特別な感謝を捧げます。