Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28397-command-execution-poc — Diese Schwachstelle resultiert aus unvollständigem Sandboxing in js2py, bei dem manipulierte JavaScript-Code Python's internes Objektmodell durchlaufen und auf gefährliche Klassen wie subprocess.Popen zugreifen kann, was zur Ausführung beliebiger Befehle führt. | Kitploit
Tools/GitHubGitHub/ghostoverflow/cve-2024-28397-command-execution-poc
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPayload-Entwicklung
GitHubghostoverflow/cve-2024-28397-command-execution-poc

CVE-2024-28397-command-execution-poc

Diese Schwachstelle resultiert aus unvollständigem Sandboxing in js2py, bei dem manipulierte JavaScript-Code Python's internes Objektmodell durchlaufen und auf gefährliche Klassen wie subprocess.Popen zugreifen kann, was zur Ausführung beliebiger Befehle führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
52vor 1 JahrNoch nicht geprüft

CVE-2024-28397-Befehlsausführung-PoC

Diese Schwachstelle entsteht durch unvollständiges Sandboxing in js2py, bei dem präpariertes JavaScript das interne Objektmodell von Python durchlaufen und auf gefährliche Klassen wie subprocess.Popen zugreifen kann, was zur Ausführung beliebiger Befehle führt.

JSON-Parser & RCE-Exploit-PoC

Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC)-Payload, der eine Sandbox-Escape durch js2py.disable_pyimport() demonstriert, eine Schwachstelle in js2py-Versionen bis 0.74.

Wenn eine Anwendung benutzereingegebenes JSON/JavaScript unsicher auswertet oder parst, ermöglicht diese Schwachstelle einem Angreifer, die JavaScript-Sandbox zu verlassen, in Python-Interna einzudringen, subprocess.Popen zu lokalisieren und beliebige Befehle auszuführen.


Geschichte & Kontext

  • CVE-2024-28397 wurde am 20. Juni 2024 öffentlich bekannt gegeben und betrifft viele Python-Umgebungen, die js2py verwenden, um JavaScript sicher zu parsen.
  • Der Fehler liegt in unvollständigem Sandboxing in js2py.disable_pyimport() und ermöglicht es, die beabsichtigten Importbeschränkungen über den Zugriff auf globale Objekte zu umgehen.
  • Die Schwachstelle hat einen CVSS v3.1-Score von 5,3 / Mittel (Angriffskomplexität niedrig; erforderliche Berechtigungen niedrig; führt zur Codeausführung).
  • Seitdem ist sie in Schwachstellenhinweisen von NVD, GitHub Advisory DB, Snyk und anderen großen Schwachstellenplattformen aufgetaucht.

Exploit-Übersicht

  1. Die anfällige Anwendung parst benutzergesteuertes JavaScript oder JSON.
  2. Der PoC verwendet ein JavaScript-Snippet, um den Python-Objektgraphen zu durchlaufen:
    • Es greift auf __class__, __base__ und __subclasses__() zu, um subprocess.Popen zu lokalisieren.
    • Es führt einen Shell-Befehl aus und erfasst die Ausgabe.
    • Das Endergebnis wird sicher als Zeichenfolge (JSON-sicher) zurückgegeben.

Referenzen

  • [GitHub] Marven11 – CVE-2024-28397: js2py-Sandbox-Escape, PoC & Patch https://github.com/Marven11/CVE-2024-28397-js2py-Sandbox-Escape
  • [NVD] CVE-2024-28397-Eintrag (CVSS 3.1 = 5,3) https://nvd.nist.gov/vuln/detail/CVE-2024-28397
  • [GitHub Advisory] js2py RCE via disable_pyimport() Sandbox-Escape https://github.com/advisories/GHSA-h95x-26f3-88hr
  • [Wiz] Technischer Deep-Dive und Abhilfemaßnahmen https://www.wiz.io/vulnerability-database/cve/cve-2024-28397
  • [MITRE] CVE-Registry-Zusammenfassung und externe Links https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-28397
  • [Rapid7] Metasploit-Modul, das diese Schwachstelle in Pyload ausnutzt http://www.rapid7.com/blog/post/2024/11/22/metasploit-weekly-wrap-up-11-22-2024
Tool herunterladen