Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28397-command-execution-poc — यह भेद्यता js2py में अपूर्ण सैंडबॉक्सिंग से उत्पन्न होती है, जहाँ क्राफ्टेड जावास्क्रिप्ट पायथन के आंतरिक ऑब्जेक्ट मॉडल को पार कर सकता है और subprocess.Popen जैसी खतरनाक कक्षाओं तक पहुँच सकता है, जिससे मनमाना कमांड निष्पादन हो सकता है। | Kitploit
उपकरण/GitHubGitHub/ghostoverflow/cve-2024-28397-command-execution-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेलोड डेवलपमेंट
GitHubghostoverflow/cve-2024-28397-command-execution-poc

CVE-2024-28397-command-execution-poc

यह भेद्यता js2py में अपूर्ण सैंडबॉक्सिंग से उत्पन्न होती है, जहाँ क्राफ्टेड जावास्क्रिप्ट पायथन के आंतरिक ऑब्जेक्ट मॉडल को पार कर सकता है और subprocess.Popen जैसी खतरनाक कक्षाओं तक पहुँच सकता है, जिससे मनमाना कमांड निष्पादन हो सकता है।

रिपॉजिटरी देखें
5221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-28397-command-execution-poc

यह भेद्यता js2py में अपूर्ण सैंडबॉक्सिंग के कारण उत्पन्न होती है, जहां तैयार JavaScript Python के आंतरिक ऑब्जेक्ट मॉडल को ट्रैवर्स कर सकती है और subprocess.Popen जैसी खतरनाक क्लासेस तक पहुंच सकती है, जिससे मनमाना कमांड निष्पादन हो सकता है।

JSON-पार्सर्स और RCE शोषण PoC

अवलोकन

इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) पेलोड शामिल है जो js2py.disable_pyimport() के माध्यम से एक सैंडबॉक्स एस्केप प्रदर्शित करता है, जो js2py संस्करण 0.74 तक की भेद्यता है।

जब कोई एप्लिकेशन उपयोगकर्ता-आपूर्ति किए गए JSON/JavaScript को असुरक्षित रूप से मूल्यांकन या पार्स करता है, तो यह भेद्यता एक हमलावर को JavaScript सैंडबॉक्स से बाहर निकलने, Python इंटर्नल्स तक पहुंचने, subprocess.Popen का पता लगाने और मनमाना कमांड निष्पादित करने की अनुमति देती है।


इतिहास और संदर्भ

  • CVE-2024-28397 को सार्वजनिक रूप से 20 जून, 2024 को खुलासा किया गया था, जो js2py का उपयोग करके JavaScript को सुरक्षित रूप से पार्स करने वाले कई Python वातावरणों को प्रभावित करता है।
  • यह दोष js2py.disable_pyimport() के भीतर अपूर्ण सैंडबॉक्सिंग में निहित है, और यह ग्लोबल ऑब्जेक्ट एक्सेस के माध्यम से इच्छित आयात प्रतिबंधों को बायपास करना संभव बनाता है।
  • इस भेद्यता का CVSS v3.1 स्कोर 5.3 / Medium है (हमले की जटिलता कम है; आवश्यक विशेषाधिकार कम है; परिणाम कोड निष्पादन है)।
  • यह तब से NVD, GitHub Advisory DB, Snyk और अन्य प्रमुख भेद्यता प्लेटफार्मों से भेद्यता सलाहकारों में दिखाई दिया है।

शोषण अवलोकन

  1. कमजोर एप्लिकेशन उपयोगकर्ता-नियंत्रित JavaScript या JSON को पार्स करता है।
  2. PoC Python ऑब्जेक्ट ग्राफ को ट्रैवर्स करने के लिए एक JavaScript स्निपेट का उपयोग करता है:
    • यह subprocess.Popen का पता लगाने के लिए __class__, __base__, और __subclasses__() तक पहुंचता है।
    • यह एक शेल कमांड निष्पादित करता है और आउटपुट को कैप्चर करता है।
    • अंतिम परिणाम सुरक्षित रूप से एक स्ट्रिंग (JSON-सुरक्षित) के रूप में लौटाया जाता है।

संदर्भ

  • [GitHub] Marven11 – CVE-2024-28397: js2py sandbox escape, PoC और पैच https://github.com/Marven11/CVE-2024-28397-js2py-Sandbox-Escape
  • [NVD] CVE-2024-28397 प्रविष्टि (CVSS 3.1 = 5.3) https://nvd.nist.gov/vuln/detail/CVE-2024-28397
  • [GitHub सलाह] disable_pyimport() सैंडबॉक्स एस्केप के माध्यम से js2py RCE https://github.com/advisories/GHSA-h95x-26f3-88hr
  • [Wiz] तकनीकी गहराई से विश्लेषण और शमन मार्गदर्शन https://www.wiz.io/vulnerability-database/cve/cve-2024-28397
  • [MITRE] CVE रजिस्ट्री सारांश और बाहरी लिंक https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-28397
  • [Rapid7] पायलोड में इस भेद्यता का लाभ उठाने वाला Metasploit मॉड्यूल http://www.rapid7.com/blog/post/2024/11/22/metasploit-weekly-wrap-up-11-22-2024
टूल डाउनलोड करें