Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — CVE-2024-28397 : évasion de la sandbox js2py, contournement de la restriction pyimport. | Kitploit
Outils/GitHubGitHub/marven11/cve-2024-28397-js2py-sandbox-escape
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebDéveloppement de Charges Utiles
GitHubmarven11/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

CVE-2024-28397 : évasion de la sandbox js2py, contournement de la restriction pyimport.

Voir le dépôt
721116il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

中文

Analyse (Chinois)

Analyse (Anglais)

js2py est un package python populaire qui peut évaluer du code javascript à l'intérieur de l'interpréteur python. Il est utilisé par divers web scrapers pour analyser le code javascript sur le site web.

Il existe une vulnérabilité dans l'implémentation d'une variable globale dans js2py, permettant à un attaquant d'obtenir une référence à un objet python dans l'environnement js2py, ce qui permet à l'attaquant de s'échapper de l'environnement JS et d'exécuter des commandes arbitraires sur l'hôte.

Normalement, un utilisateur appellerait js2py.disable_pyimport() pour empêcher le code JavaScript de s'échapper de l'environnement js2py. Mais avec cette vulnérabilité, un attaquant peut contourner cette restriction et exécuter n'importe quelle commande sur l'hôte cible.

L'acteur malveillant peut héberger un site web contenant un fichier JavaScript malveillant ou envoyer un script malveillant via une API HTTP pour que la victime l'analyse. Ce faisant, l'acteur peut effectuer une exécution de code à distance sur l'hôte en exécutant n'importe quelle commande shell sur la cible.

Détails de la vulnérabilité

  • Numéro de version du composant affecté :
    • dernière version de js2py (<=0.74) fonctionnant sous python 3
  • produits affectés :
    • pyload/pyload
    • VeNoMouS/cloudscraper (utilise js2py comme 'interpréteur js' optionnel)
    • dipu-bd/lightnovel-crawler
  • Les étapes pour reproduire :
    • installer python3 sous 3.12, actuellement js2py ne supporte pas python3.12.
    • Exécutez pip install js2py pour installer js2py et exécutez poc.py, qui tentera d'exécuter head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; sur l'hôte.
    • Si la vulnérabilité existe, le script devrait afficher Success! the vulnerability exists... ou faire apparaître la calculatrice.

Correctif

Actuellement, aucun correctif officiel n'est disponible, les utilisateurs peuvent utiliser fix.py pour patcher dynamiquement js2py ou utiliser patch.txt pour corriger le code source.

Autres

J'ai découvert cette vulnérabilité en février et j'ai soumis une PR au dépôt officiel. Mais après cela, la PR a été oubliée et après quatre mois, j'ai décidé de publier le PoC et le correctif maintenant.

Télécharger l’outil