
Exploit de prova de conceito (PoC) para a vulnerabilidade JSONPath-plus
jsonpath-plus (<=10.0.7)Este repositório contém um exploit de Prova de Conceito (PoC) para uma vulnerabilidade crítica de Execução Remota de Código (RCE) no pacote jsonpath-plus, afetando versões anteriores a 10.0.7. O problema decorre da sanitização inadequada de entradas, permitindo que atacantes executem código arbitrário ao explorar padrões inseguros no módulo VM do Node. A vulnerabilidade foi publicada em 2024-10-11 e possui uma Pontuação CVSS de 9.8 (Crítica).
Nota: Embora uma tentativa de mitigar esta vulnerabilidade tenha sido feita na versão 10.0.0, a falha permanece explorável com certas variações de payload, conforme discutido na issue #226.
A vulnerabilidade permite que atacantes remotos executem código arbitrário em sistemas afetados devido ao uso inseguro da VM no Node.js. Esta vulnerabilidade foi inicialmente corrigida na versão 10.0.0, mas investigações adicionais revelaram que ela ainda poderia ser explorada com payloads específicos.
Para reproduzir o exploit, certifique-se de ter as seguintes ferramentas instaladas:
Use os recursos fornecidos para criar sua própria imagem ou use a imagem que publiquei no Dockerhub:
Clone este repositório:
git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
cd CVE-2024-XXXX-PoC
TODO
Um agradecimento especial a Andrea Angelo Raineri pela sua contribuição na identificação e relato desta vulnerabilidade, e pela sua gentil assistência para encontrar a consulta certa para explorar a vulnerabilidade.