Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — PoC وإصلاح لـ CVE-2024-28397: هروب من الصندوق الرملي في js2py يسمح بتنفيذ الأوامر عن بعد (RCE) عبر التلاعب بمراجع كائنات Python. يتضمن خطوات إعادة الإنتاج وتصحيح ديناميكي. | Kitploit
أدوات/GitHubGitHub/cyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعدتطوير الحمولات
GitHubcyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

PoC وإصلاح لـ CVE-2024-28397: هروب من الصندوق الرملي في js2py يسمح بتنفيذ الأوامر عن بعد (RCE) عبر التلاعب بمراجع كائنات Python. يتضمن خطوات إعادة الإنتاج وتصحيح ديناميكي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

مقدمة

中文

js2py هي حزمة بايثون شائعة يمكنها تقييم كود جافاسكريبت داخل مترجم بايثون. يتم استخدامها بواسطة العديد من أدوات استخراج الويب لتحليل كود جافاسكريبت على مواقع الويب.

توجد ثغرة أمنية في تطبيق المتغيرات العالمية داخل js2py، والتي قد تسمح للمهاجم بالحصول على مراجع لكائنات بايثون في بيئة js2py، وبالتالي السماح للمهاجم بالخروج من بيئة js وتنفيذ أوامر عشوائية على المضيف.

عادةً ما يقوم المستخدم باستدعاء js2py.disable_pyimport() لمنع كود جافاسكريبت من مغادرة بيئة js2py. ولكن باستخدام هذه الثغرة، يمكن للمهاجم تجاوز هذا القيد وتنفيذ أي أمر على المضيف.

يمكن للجهات الخبيثة استضافة مواقع ويب تحتوي على ملفات js ضارة أو إرسال نصوص برمجية ضارة عبر HTTP API ليقوم الضحايا بفك تشفيرها. من خلال ذلك، يمكن للجهة الفاعلة تنفيذ تعليمات برمجية عن بُعد على المضيف عن طريق تنفيذ أي أمر شل على الهدف.

تفاصيل الثغرة

  • أرقام إصدارات المكونات المتأثرة:
  • أحدث إصدار من js2py (<=0.74) يعمل تحت بايثون 3
  • المنتجات المتأثرة:
    • pyload/pyload
    • VeNoMouS/cloudscraper (يستخدم js2py كمترجم js اختياري)
    • dipu-bd/lightnovel-crawler
  • خطوات إعادة الإنتاج:
    • قم بتثبيت بايثون 3 تحت الإصدار 3.12، حاليًا js2py لا يدعم بايثون 3.12.
    • قم بتشغيل pip install js2py لتثبيت js2py وتنفيذ poc.py، والذي سيحاول تنفيذ head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; على المضيف.
    • إذا كانت الثغرة موجودة، يجب أن يقوم البرنامج النصي بطباعة Success! the vulnerability exists... أو إظهار آلة حاسبة.

الإصلاح

حاليًا لا يوجد إصلاح رسمي متاح، يمكن للمستخدم استخدام fix.py لتطبيق تصحيح ديناميكي على js2py أو استخدام patch.txt لإصلاح كود المصدر.

أخرى

لقد اكتشفت هذه الثغرة في فبراير، وأرسلت طلب سحب (PR) إلى المستودع الرسمي. ولكن بعد ذلك، تم نسيان الطلب ومرت أربعة أشهر، لذا قررت إطلاق الـ PoC والإصلاح الآن.

تنزيل الأداة