
js2py <= 0.74 sandbox escape (CVE-2024-28397)
Exploit pour exécution de commandes à distance (RCE) par échappement du sandbox dans js2py <= 0.74.
Permet d'exécuter du code arbitraire sur le système hôte via l'évaluation non sécurisée de JavaScript.
subprocess.PopenDépendances :
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PORT
Ce projet est fourni uniquement à des fins éducatives et pour des audits de sécurité autorisés.
L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil.