
Эксплойт доказательства концепции (PoC) для уязвимости JSONPath-plus
jsonpath-plus (<=10.0.7)Этот репозиторий содержит эксплойт Proof of Concept (PoC) для критической уязвимости удаленного выполнения кода (RCE) в пакете jsonpath-plus, затрагивающей версии до 10.0.7. Проблема вызвана некорректной санитацией входных данных, что позволяет злоумышленникам выполнять произвольный код, используя небезопасные настройки по умолчанию в модуле VM Node.js. Уязвимость была опубликована 2024-10-11 и имеет CVSS Score 9.8 (Критический).
Примечание: Хотя попытка смягчить эту уязвимость была предпринята в версии 10.0.0, недостаток остается эксплуатируемым при определенных вариациях полезной нагрузки, как обсуждается в issue #226.
Уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых системах из-за небезопасного использования VM в Node.js. Эта уязвимость была первоначально устранена в версии 10.0.0, но дальнейшее расследование показало, что ее все еще можно эксплуатировать с помощью определенных полезных нагрузок.
Для воспроизведения эксплойта убедитесь, что у вас установлены следующие инструменты:
Используйте предоставленные ресурсы для создания собственного образа или используйте образ, который я опубликовал в Dockerhub:
Клонируйте этот репозиторий:
git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
cd CVE-2024-XXXX-PoC
TODO
Особая благодарность Андреа Анджело Райнери за его вклад в выявление и сообщение об этой уязвимости, а также за его любезную помощь в нахождении правильного запроса для эксплуатации уязвимости.