Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21534 — Эксплойт доказательства концепции (PoC) для уязвимости JSONPath-plus | Kitploit
Инструменты/GitHubGitHub/pabloopez/cve-2024-21534
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийРазработка Полезной Нагрузки
GitHubpabloopez/cve-2024-21534

CVE-2024-21534

Эксплойт доказательства концепции (PoC) для уязвимости JSONPath-plus

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21534: Уязвимость удаленного выполнения кода в jsonpath-plus (<=10.0.7)

Краткое описание

Этот репозиторий содержит эксплойт Proof of Concept (PoC) для критической уязвимости удаленного выполнения кода (RCE) в пакете jsonpath-plus, затрагивающей версии до 10.0.7. Проблема вызвана некорректной санитацией входных данных, что позволяет злоумышленникам выполнять произвольный код, используя небезопасные настройки по умолчанию в модуле VM Node.js. Уязвимость была опубликована 2024-10-11 и имеет CVSS Score 9.8 (Критический).

Примечание: Хотя попытка смягчить эту уязвимость была предпринята в версии 10.0.0, недостаток остается эксплуатируемым при определенных вариациях полезной нагрузки, как обсуждается в issue #226.


Описание

Уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых системах из-за небезопасного использования VM в Node.js. Эта уязвимость была первоначально устранена в версии 10.0.0, но дальнейшее расследование показало, что ее все еще можно эксплуатировать с помощью определенных полезных нагрузок.


Настройка и воспроизведение эксплойта

Предварительные требования

Для воспроизведения эксплойта убедитесь, что у вас установлены следующие инструменты:

  • Docker

Используйте предоставленные ресурсы для создания собственного образа или используйте образ, который я опубликовал в Dockerhub:

Шаги для воспроизведения

  1. Клонируйте этот репозиторий:

    root@kitploit:~
    git clone https://github.com/your-username/CVE-2024-XXXX-PoC.git
    cd CVE-2024-XXXX-PoC
    TODO
    

Особая благодарность Андреа Анджело Райнери за его вклад в выявление и сообщение об этой уязвимости, а также за его любезную помощь в нахождении правильного запроса для эксплуатации уязвимости.

Скачать инструмент