Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-js2py — CVE-2024-28397 भेद्यता js2py के v0.74 तक के संस्करणों को प्रभावित करती है, यह एक Python लाइब्रेरी है जो Python इंटरप्रेटर के भीतर JavaScript कोड को निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/releaseown/exploit-js2py
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubreleaseown/exploit-js2py

exploit-js2py

CVE-2024-28397 भेद्यता js2py के v0.74 तक के संस्करणों को प्रभावित करती है, यह एक Python लाइब्रेरी है जो Python इंटरप्रेटर के भीतर JavaScript कोड को निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-28397 - js2py सैंडबॉक्स एस्केप

विवरण

CVE-2024-28397 कमजोरी js2py के v0.74 तक के संस्करणों को प्रभावित करती है, यह एक पायथन लाइब्रेरी है जो जावास्क्रिप्ट कोड को पायथन इंटरप्रेटर के अंदर निष्पादित करने की अनुमति देती है।

यह दोष disable_pyimport() विधि के कार्यान्वयन में है, जिसे जावास्क्रिप्ट कोड को पायथन ऑब्जेक्ट्स तक पहुँचने से रोकना चाहिए। लेकिन कार्यान्वयन में विफलता के कारण, एक हमलावर इस प्रतिबंध को दरकिनार कर सकता है और जावास्क्रिप्ट वातावरण में पायथन ऑब्जेक्ट्स के संदर्भ प्राप्त कर सकता है, जिससे होस्ट पर मनमाना कोड निष्पादन संभव हो जाता है।

तकनीकी विवरण

  • प्रभावित घटक: js2py.disable_pyimport()
  • प्रभावित संस्करण: v0.74 तक
  • CVE ID: CVE-2024-28397
  • CVSS v3.1: 5.3 (मध्यम)
  • CWE: 94 (कोड जनरेशन का अनुचित नियंत्रण)

यह कमजोरी इसलिए होती है क्योंकि disable_pyimport() विधि जावास्क्रिप्ट कोड से पायथन ऑब्जेक्ट्स तक पहुँच को ठीक से नहीं रोकती। इससे एक हमलावर, सुरक्षा सक्षम होने पर भी, पायथन ऑब्जेक्ट्स तक पहुँच सकता है और सिस्टम पर मनमाने आदेश निष्पादित कर सकता है।


उपयोग कैसे करें

आवश्यकताएँ

  • PHP >= 7.x
  • Docker composer
  • PHP curl एक्सटेंशन सक्षम हो
  • CVE-2024-28397 (js2py <= v0.74) के प्रति संवेदनशील पायथन एप्लिकेशन लक्ष्य के रूप में चल रहा हो

स्थापना

रिपॉजिटरी क्लोन करें और निर्भरताएँ स्थापित करें:

स्थापना

  • रिपॉजिटरी क्लोन करें और निर्भरताएँ स्थापित करें:
root@kitploit:~
git clone https://github.com/yourusername/exploit-js2py-CVE-2024-28397.git
cd exploit-js2py-CVE-2024-28397
composer install
टूल डाउनलोड करें