Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-js2py — La vulnérabilité CVE-2024-28397 affecte les versions de js2py jusqu'à la v0.74, une bibliothèque Python qui permet d'exécuter du code JavaScript dans l'interpréteur Python. | Kitploit
Outils/GitHubGitHub/releaseown/exploit-js2py
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubreleaseown/exploit-js2py

exploit-js2py

La vulnérabilité CVE-2024-28397 affecte les versions de js2py jusqu'à la v0.74, une bibliothèque Python qui permet d'exécuter du code JavaScript dans l'interpréteur Python.

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-28397 - Échappement du bac à sable js2py

Description

La vulnérabilité CVE-2024-28397 affecte les versions de js2py jusqu'à v0.74, une bibliothèque Python qui permet d'exécuter du code JavaScript dans l'interpréteur Python.

Le défaut se trouve dans l'implémentation de la méthode disable_pyimport(), qui devrait empêcher le code JavaScript d'accéder aux objets Python. Cependant, en raison d'un échec dans l'implémentation, un attaquant peut contourner cette restriction et obtenir des références à des objets Python dans l'environnement JavaScript, permettant ainsi l'exécution de code arbitraire sur l'hôte.

Détails techniques

  • Composant concerné : js2py.disable_pyimport()
  • Versions concernées : Jusqu'à v0.74
  • Identifiant CVE : CVE-2024-28397
  • CVSS v3.1 : 5.3 (Moyen)
  • CWE : 94 (Contrôle incorrect de la génération de code)

La vulnérabilité survient car la méthode disable_pyimport() n'empêche pas correctement l'accès aux objets Python depuis du code JavaScript. Cela permet à un attaquant, même avec la protection activée, d'accéder à des objets Python et d'exécuter des commandes arbitraires sur le système.


Mode d'emploi

Prérequis

  • PHP >= 7.x
  • Docker Compose
  • Extension PHP curl activée
  • Application Python vulnérable à CVE-2024-28397 (js2py <= v0.74) fonctionnant comme cible

Installation

Clonez le dépôt et installez les dépendances :

Installation

  • Clonez le dépôt et installez les dépendances :
root@kitploit:~
git clone https://github.com/yourusername/exploit-js2py-CVE-2024-28397.git
cd exploit-js2py-CVE-2024-28397
composer install
Télécharger l’outil