Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28397-command-execution-poc — ينشأ هذا الثغرة من عدم اكتمال العزل (sandboxing) في js2py، حيث يمكن لـ JavaScript المصممة بعناية أن تعبر نموذج الكائنات الداخلي لـ Python وتصل إلى الفئات الخطرة مثل subprocess.Popen، مما يؤدي إلى تنفيذ أوامر تعسفية. | Kitploit
أدوات/GitHubGitHub
/
ghostoverflow
/cve-2024-28397-command-execution-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبتطوير الحمولات
GitHubghostoverflow/cve-2024-28397-command-execution-poc

CVE-2024-28397-command-execution-poc

ينشأ هذا الثغرة من عدم اكتمال العزل (sandboxing) في js2py، حيث يمكن لـ JavaScript المصممة بعناية أن تعبر نموذج الكائنات الداخلي لـ Python وتصل إلى الفئات الخطرة مثل subprocess.Popen، مما يؤدي إلى تنفيذ أوامر تعسفية.

عرض المستودع
52منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28397-command-execution-poc

تنشأ هذه الثغرة من عدم اكتمال العزل (sandboxing) في مكتبة js2py، حيث يمكن لجافاسكريبت مصمَّم أن يتجول في نموذج الكائنات الداخلي للغة بايثون ويصل إلى فئات خطيرة مثل subprocess.Popen، مما يؤدي إلى تنفيذ أوامر تعسفية.

JSON-Parsers & RCE Exploit PoC

نظرة عامة

يحتوي هذا المستودع على حمولة إثبات مفهوم (PoC) توضح الهروب من صندوق الرمل (sandbox escape) عبر js2py.disable_pyimport()، وهي ثغرة في الإصدارات حتى 0.74 من js2py.

عندما يقوم تطبيق ما بتقييم أو تحليل JSON/جافاسكريبت مقدَّم من المستخدم بشكل غير آمن، تسمح هذه الثغرة للمهاجم بالخروج من صندوق الرمل الخاص بجافاسكريبت، والوصول إلى دواخل بايثون، وتحديد موقع subprocess.Popen، وتنفيذ أوامر تعسفية.


التاريخ والسياق

  • تم الإفصاح العلني عن في ، وأثر على العديد من بيئات بايثون التي تستخدم لتحليل جافاسكريبت بشكل آمن.
CVE-2024-28397
20 يونيو 2024
js2py
  • يكمن العيب في عدم اكتمال العزل داخل js2py.disable_pyimport()، مما يتيح تجاوز قيود الاستيراد المقصودة عبر الوصول إلى الكائنات العامة (global object access).
  • تحمل الثغرة درجة CVSS v3.1 قدرها 5.3 / متوسطة (تعقيد الهجوم منخفض؛ الامتياز المطلوب منخفض؛ النتيجة تنفيذ كود).
  • ظهرت منذ ذلك الحين في تنبيهات الثغرات من NVD، وقاعدة بيانات GitHub Advisory، وSnyk، ومنصات الثغرات الرئيسية الأخرى.

  • نظرة عامة على الاستغلال

    1. يقوم التطبيق المعرض للخطر بتحليل جافاسكريبت أو JSON يتحكم به المستخدم.
    2. يستخدم إثبات المفهوم مقطع جافاسكريبت لاجتياز الرسم البياني لكائنات بايثون:
      • يصل إلى __class__ و __base__ و __subclasses__() ليعثر على subprocess.Popen.
      • ينفذ أمر شل ويلتقط المخرجات.
      • يتم إرجاع النتيجة النهائية بأمان كسلسلة نصية (آمنة لـ JSON).

    المراجع

    • [GitHub] Marven11 – CVE-2024-28397: js2py sandbox escape, PoC & patch https://github.com/Marven11/CVE-2024-28397-js2py-Sandbox-Escape
    • [NVD] CVE-2024-28397 entry (CVSS 3.1 = 5.3) https://nvd.nist.gov/vuln/detail/CVE-2024-28397
    • [GitHub Advisory] js2py RCE via disable_pyimport() sandbox escape https://github.com/advisories/GHSA-h95x-26f3-88hr
    • [Wiz] غوص تقني عميق وإرشادات التخفيف https://www.wiz.io/vulnerability-database/cve/cve-2024-28397
    • [MITRE] ملخص سجل CVE وروابط خارجية https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-28397
    • [Rapid7] وحدة Metasploit تستغل هذه الثغرة في Pyload http://www.rapid7.com/blog/post/2024/11/22/metasploit-weekly-wrap-up-11-22-2024
    تنزيل الأداة