Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-js2py — تؤثر ثغرة CVE-2024-28397 على إصدارات js2py حتى v0.74، وهي مكتبة Python تسمح بتنفيذ كود JavaScript داخل مترجم Python. | Kitploit
أدوات/GitHubGitHub/releaseown/exploit-js2py
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubreleaseown/exploit-js2py

exploit-js2py

تؤثر ثغرة CVE-2024-28397 على إصدارات js2py حتى v0.74، وهي مكتبة Python تسمح بتنفيذ كود JavaScript داخل مترجم Python.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28397 - الهروب من الصندوق الرملي في js2py

الوصف

تؤثر ثغرة CVE-2024-28397 على إصدارات js2py حتى v0.74، وهي مكتبة بايثون تتيح تنفيذ كود جافا سكريبت داخل مفسّر بايثون.

يكمن الخلل في تنفيذ الطريقة disable_pyimport()، التي يفترض أن تمنع كود جافا سكريبت من الوصول إلى كائنات بايثون. ومع ذلك، وبسبب قصور في التنفيذ، يمكن للمهاجم تجاوز هذا القيد والحصول على مراجع لكائنات بايثون داخل بيئة جافا سكريبت، مما يسمح بتنفيذ كود تعسفي على المضيف.

التفاصيل الفنية

  • المكوّن المتأثر: js2py.disable_pyimport()
  • الإصدارات المتأثرة: حتى v0.74
  • معرّف CVE: CVE-2024-28397
  • CVSS v3.1: 5.3 (متوسطة)
  • CWE: 94 (تحكم غير سليم في توليد الكود)

تحدث الثغرة لأن الطريقة disable_pyimport() لا تمنع بشكل صحيح وصول كود جافا سكريبت إلى كائنات بايثون. وهذا يسمح للمهاجم، حتى مع تفعيل الحماية، بالوصول إلى كائنات بايثون وتنفيذ أوامر تعسفية على النظام.


طريقة الاستخدام

المتطلبات

  • PHP >= 7.x
  • Docker composer
  • تفعيل امتداد PHP curl
  • تطبيق بايثون معرّض للثغرة CVE-2024-28397 (js2py <= v0.74) يعمل كهدف

التثبيت

استنساخ المستودع وتثبيت الاعتماديات:

التثبيت

  • استنساخ المستودع وتثبيت الاعتماديات:
root@kitploit:~
git clone https://github.com/yourusername/exploit-js2py-CVE-2024-28397.git
cd exploit-js2py-CVE-2024-28397
composer install
تنزيل الأداة