Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-js2py — Die Sicherheitslücke CVE-2024-28397 betrifft Versionen von js2py bis einschließlich v0.74, eine Python-Bibliothek, die die Ausführung von JavaScript-Code innerhalb des Python-Interpreters ermöglicht. | Kitploit
Tools/GitHubGitHub/releaseown/exploit-js2py
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubreleaseown/exploit-js2py

exploit-js2py

Die Sicherheitslücke CVE-2024-28397 betrifft Versionen von js2py bis einschließlich v0.74, eine Python-Bibliothek, die die Ausführung von JavaScript-Code innerhalb des Python-Interpreters ermöglicht.

Repository anzeigen
14vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-28397 - js2py Sandbox-Ausbruch

Beschreibung

Die CVE-2024-28397-Sicherheitslücke betrifft Versionen von js2py bis einschließlich v0.74, einer Python-Bibliothek, die die Ausführung von JavaScript-Code innerhalb des Python-Interpreters ermöglicht.

Der Fehler liegt in der Implementierung der Methode disable_pyimport(), die JavaScript-Code daran hindern soll, auf Python-Objekte zuzugreifen. Aufgrund eines Implementierungsfehlers kann ein Angreifer diese Einschränkung umgehen und Referenzen auf Python-Objekte in der JavaScript-Umgebung erlangen, was eine beliebige Codeausführung auf dem Host ermöglicht.

Technische Details

  • Betroffene Komponente: js2py.disable_pyimport()
  • Betroffene Versionen: Bis einschließlich v0.74
  • CVE-ID: CVE-2024-28397
  • CVSS v3.1: 5.3 (Mittel)
  • CWE: 94 (Unzureichende Kontrolle der Codegenerierung)

Die Sicherheitslücke tritt auf, weil die Methode disable_pyimport() den Zugriff auf Python-Objekte aus JavaScript-Code nicht ordnungsgemäß verhindert. Dadurch kann ein Angreifer, selbst wenn der Schutz aktiviert ist, auf Python-Objekte zugreifen und beliebige Befehle auf dem System ausführen.


Verwendung

Anforderungen

  • PHP >= 7.x
  • Docker Compose
  • PHP curl-Erweiterung aktiviert
  • Python-Anwendung, die für CVE-2024-28397 (js2py <= v0.74) anfällig ist und als Ziel läuft

Installation

Repository klonen und Abhängigkeiten installieren:

Installation

  • Repository klonen und Abhängigkeiten installieren:
root@kitploit:~
git clone https://github.com/yourusername/exploit-js2py-CVE-2024-28397.git
cd exploit-js2py-CVE-2024-28397
composer install
Tool herunterladen