Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21534 — Exploit de prova de conceito (PoC) para a vulnerabilidade JSONPath-plus | Kitploit
Ferramentas/GitHubGitHub/pabloopez/cve-2024-21534
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebDesenvolvimento de Payloads
GitHubpabloopez/cve-2024-21534

CVE-2024-21534

Exploit de prova de conceito (PoC) para a vulnerabilidade JSONPath-plus

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21534: Vulnerabilidade de Execução Remota de Código em jsonpath-plus (<=10.0.7)

Resumo

Este repositório contém um exploit de Prova de Conceito (PoC) para uma vulnerabilidade crítica de Execução Remota de Código (RCE) no pacote jsonpath-plus, afetando versões anteriores a 10.0.7. O problema decorre da sanitização inadequada de entradas, permitindo que atacantes executem código arbitrário ao explorar padrões inseguros no módulo VM do Node. A vulnerabilidade foi publicada em 2024-10-11 e possui uma Pontuação CVSS de 9.8 (Crítica).

Nota: Embora uma tentativa de mitigar esta vulnerabilidade tenha sido feita na versão 10.0.0, a falha permanece explorável com certas variações de payload, conforme discutido na issue #226.


Descrição

A vulnerabilidade permite que atacantes remotos executem código arbitrário em sistemas afetados devido ao uso inseguro da VM no Node.js. Esta vulnerabilidade foi inicialmente corrigida na versão 10.0.0, mas investigações adicionais revelaram que ela ainda poderia ser explorada com payloads específicos.


Configuração e Reprodução do Exploit

Pré-requisitos

Para reproduzir o exploit, certifique-se de ter as seguintes ferramentas instaladas:

  • Docker

Use os recursos fornecidos para criar sua própria imagem ou use a imagem que publiquei no Dockerhub:

Passos para Reproduzir

  1. Clone este repositório:

    root@kitploit:~
    git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
    cd CVE-2024-XXXX-PoC
    TODO
    

Um agradecimento especial a Andrea Angelo Raineri pela sua contribuição na identificação e relato desta vulnerabilidade, e pela sua gentil assistência para encontrar a consulta certa para explorar a vulnerabilidade.

Baixar ferramenta