Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — CVE-2024-28397: هروب من صندوق الرمل js2py، تجاوز قيد استيراد pyimport. | Kitploit
أدوات/GitHubGitHub/marven11/cve-2024-28397-js2py-sandbox-escape
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبتطوير الحمولات
GitHubmarven11/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

CVE-2024-28397: هروب من صندوق الرمل js2py، تجاوز قيد استيراد pyimport.

عرض المستودع
721116منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

الصينية

التحليل (بالصينية)

التحليل (بالإنجليزية)

js2py هي حزمة بايثون شائعة يمكنها تقييم كود جافاسكريبت داخل مترجم بايثون. تُستخدم من قِبل العديد من أدوات تجريف الويب لتحليل كود جافاسكريبت على الموقع الإلكتروني.

توجد ثغرة في تنفيذ متغير عام داخل js2py، مما يسمح للمهاجم بالحصول على مرجع لكائن بايثون في بيئة js2py، وبالتالي تمكين المهاجم من الهروب من بيئة JavaScript وتنفيذ أوامر عشوائية على المضيف.

عادةً، يستدعي المستخدم js2py.disable_pyimport() لمنع كود جافاسكريبت من الهروب من بيئة js2py. ولكن مع هذه الثغرة، يمكن للمهاجم تجاوز هذا القيد وتنفيذ أي أمر على المضيف المستهدف.

يمكن للجهة المهاجمة استضافة موقع ويب يحتوي على ملف جافاسكريبت خبيث أو إرسال سكربت خبيث عبر HTTP API ليقوم الضحية بتحليله. ومن خلال ذلك، يمكن للجهة تنفيذ كود عن بُعد على المضيف عبر تنفيذ أي أمر شل على الهدف.

تفاصيل الثغرة

  • رقم إصدار المكوّن المتأثر:
    • أحدث إصدار من js2py (<=0.74) الذي يعمل تحت python 3
  • المنتجات المتأثرة:
    • pyload/pyload
    • VeNoMouS/cloudscraper (يستخدم js2py كمترجم 'جافاسكريبت' اختياري)
    • dipu-bd/lightnovel-crawler
  • خطوات إعادة إنتاج الثغرة:
    • ثبّت python3 بإصدار أقل من 3.12، حيث أن js2py لا يدعم python3.12 حالياً.
    • شغّل pip install js2py لتثبيت js2py ونفّذ poc.py، والذي سيحاول تنفيذ head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; على المضيف.
    • إذا كانت الثغرة موجودة، يجب أن يطبع السكربت Success! the vulnerability exists... أو يفتح الآلة الحاسبة.

الإصلاح

حالياً، لا يتوفر إصلاح رسمي؛ يمكن للمستخدمين استخدام fix.py لتصحيح js2py ديناميكياً أو استخدام patch.txt لإصلاح الكود المصدري.

أخرى

اكتشفت هذه الثغرة في شهر فبراير، وقدّمت طلب سحب (PR) إلى المستودع الرسمي. ولكن بعد ذلك، نُسي الطلب، وبعد مرور أربعة أشهر، قررت إطلاق الإثبات المفاهيمي (PoC) والإصلاح الآن.

تنزيل الأداة