CVE-2024-39205
ثغرة في pyload-ng v0.5.0b3.dev85 الذي يعمل على إصدار python3.11 أو أقل تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر طلب HTTP مُصمَّم خصيصًا.
- تم النشر
- 28/10/2024
- محدث
- 30/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في pyload-ng v0.5.0b3.dev85 الذي يعمل على إصدار python3.11 أو أقل تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر طلب HTTP مُصمَّم خصيصًا.
المصادر
2Pyload RCE مع الهروب من بيئة js2py المعزولة
- exploit_CVE-2024-39205استغلال
استغلال لـ CVE-2024-39205، وهو هروب من بيئة js2py المعزولة (sandbox) يتيح تنفيذ الأكواد عن بُعد وإنشاء قشرة عكسية (reverse shell).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.