Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28397-exploit — js2py <= 0.74 escape de la caja de arena (CVE-2024-28397) | Kitploit
Herramientas/GitHubGitHub/3z-p0wn/cve-2024-28397-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHub3z-p0wn/cve-2024-28397-exploit

CVE-2024-28397-exploit

js2py <= 0.74 escape de la caja de arena (CVE-2024-28397)

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

js2py Sandbox Escape (CVE-2024-28397)

Exploit para ejecución remota de comandos (RCE) mediante escape del sandbox en js2py <= 0.74.

Permite ejecutar código arbitrario en el sistema anfitrión a través de evaluación de JavaScript insegura.


Vulnerabilidad

  • CVE: CVE-2024-28397
  • Componente: js2py
  • Versiones afectadas: <= 0.74
  • Impacto: Remote Code Execution
  • Vector: JavaScript sandbox escape
  • Análisis vulnerabilidad: CVE-2024-28397-js2py-Sandbox-Escape

Características

  • Escape de sandbox
  • Ejecución de comandos vía subprocess.Popen
  • Reverse shell
  • Sin dependencias externas en el target

Requisitos

  • Python 3.8+
  • Acceso a un endpoint vulnerable que evalúe JS con js2py

Dependencias:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python3 exploit.py -U http://target_url -H IP -P PUERTO

Advertencia legal

Este proyecto se proporciona únicamente con fines educativos y para auditorías de seguridad autorizadas.

El autor no se hace responsable del uso indebido de esta herramienta.

Descargar herramienta