
js2py <= 0.74 escape de la caja de arena (CVE-2024-28397)
Exploit para ejecución remota de comandos (RCE) mediante escape del sandbox en js2py <= 0.74.
Permite ejecutar código arbitrario en el sistema anfitrión a través de evaluación de JavaScript insegura.
subprocess.PopenDependencias:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
Este proyecto se proporciona únicamente con fines educativos y para auditorías de seguridad autorizadas.
El autor no se hace responsable del uso indebido de esta herramienta.