Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21534-poc — Эксплойт доказательства концепции для CVE-2024-21534, критический RCE в jsonpath-plus, демонстрирующий произвольное выполнение кода через модуль VM и предоставляющий шаги по смягчению. | Kitploit
Инструменты/GitHubGitHub/bohemianhacks/cve-2024-21534-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubbohemianhacks/cve-2024-21534-poc

CVE-2024-21534-poc

Эксплойт доказательства концепции для CVE-2024-21534, критический RCE в jsonpath-plus, демонстрирующий произвольное выполнение кода через модуль VM и предоставляющий шаги по смягчению.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость: CVE-2024-21534

Серьезность: Критическая (оценка CVSS: 9.8)

Описание:

Пакет jsonpath-plus (версии <= 10.0.7) уязвим для удаленного выполнения кода (RCE), что позволяет злоумышленникам выполнять произвольный код через модуль VM Node.js. Эта уязвимость вызвана недостаточной проверкой входных данных и затрагивает версии 10.0.7 и ниже.

Воздействие:

Успешная эксплуатация этой уязвимости может привести к полной компрометации затронутой системы.

Меры по смягчению:

  1. Обновите jsonpath-plus: Обновите до версии 10.0.8 или выше.
  2. Проверка входных данных: Внедрите строгую проверку входных данных для выражений JSONPath, чтобы предотвратить вредоносный ввод.
  3. Использование модуля VM: Минимизируйте использование модуля VM и строго контролируйте среду его выполнения.
  4. Обновления компонентов: Поддерживайте все зависимости в актуальном состоянии.
  5. Межсетевой экран веб-приложений (WAF): Разверните WAF для обнаружения и блокировки веб-атак.
  6. Аудиты безопасности: Проводите регулярные аудиты безопасности для выявления и устранения уязвимостей.

Ссылки:

  • https://github.com/JSONPath-Plus/JSONPath/issues/226

Примечание:

Эта уязвимость была обнаружена и сообщена Andrea Angelo Raineri.

Скачать инструмент