Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21534-poc — Exploração de prova de conceito para CVE-2024-21534, um RCE crítico no jsonpath-plus, demonstrando execução arbitrária de código via módulo VM e fornecendo etapas de mitigação. | Kitploit
Ferramentas/GitHubGitHub/bohemianhacks/cve-2024-21534-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubbohemianhacks/cve-2024-21534-poc

CVE-2024-21534-poc

Exploração de prova de conceito para CVE-2024-21534, um RCE crítico no jsonpath-plus, demonstrando execução arbitrária de código via módulo VM e fornecendo etapas de mitigação.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade: CVE-2024-21534

Severidade: Crítica (Pontuação CVSS: 9.8)

Descrição:

O pacote jsonpath-plus (versões <= 10.0.7) é vulnerável a uma vulnerabilidade de Execução Remota de Código (RCE) que permite que atacantes executem código arbitrário através do módulo VM do Node.js. Essa vulnerabilidade é causada por validação de entrada insuficiente e afeta as versões 10.0.7 e anteriores.

Impacto:

A exploração bem-sucedida desta vulnerabilidade pode levar ao comprometimento completo do sistema afetado.

Mitigação:

  1. Atualize o jsonpath-plus: Atualize para a versão 10.0.8 ou posterior.
  2. Validação de Entrada: Implemente validação rigorosa de entrada para expressões JSONPath para evitar entrada maliciosa.
  3. Uso do Módulo VM: Minimize o uso do módulo VM e controle rigorosamente seu ambiente de execução.
  4. Atualizações de Componentes: Mantenha todas as dependências atualizadas.
  5. Firewall de Aplicação Web (WAF): Implante um WAF para detectar e bloquear ataques web.
  6. Auditorias de Segurança: Realize auditorias de segurança regulares para identificar e corrigir vulnerabilidades.

Referências:

  • https://github.com/JSONPath-Plus/JSONPath/issues/226

Nota:

Esta vulnerabilidade foi descoberta e relatada por Andrea Angelo Raineri.

Baixar ferramenta