Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — CVE-2024-28397: bypass della sandbox di js2py, elusione della restrizione pyimport. | Kitploit
Strumenti/GitHubGitHub/marven11/cve-2024-28397-js2py-sandbox-escape
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSviluppo Payload
GitHubmarven11/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

CVE-2024-28397: bypass della sandbox di js2py, elusione della restrizione pyimport.

Vedi Repository
7211111 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

中文

Analisi (Cinese)

Analisi (Inglese)

js2py è un popolare pacchetto Python che consente di valutare codice JavaScript all'interno dell'interprete Python. Viene utilizzato da vari scraper web per analizzare il codice JavaScript presente sui siti web.

Esiste una vulnerabilità nell'implementazione di una variabile globale all'interno di js2py che permette a un attaccante di ottenere un riferimento a un oggetto Python nell'ambiente js2py, consentendogli così di uscire dall'ambiente JS ed eseguire comandi arbitrari sull'host.

Normalmente, un utente chiamerebbe js2py.disable_pyimport() per impedire al codice JavaScript di fuoriuscire dall'ambiente js2py. Ma con questa vulnerabilità, un attaccante può eludere questa restrizione ed eseguire qualsiasi comando sull'host di destinazione.

L'attaccante può ospitare un sito web contenente un file JavaScript malevolo o inviare uno script dannoso tramite API HTTP per farlo analizzare dalla vittima. In questo modo, può eseguire codice in remoto sull'host eseguendo qualsiasi comando shell sulla macchina bersaglio.

Dettagli della vulnerabilità

  • Numero di versione del componente affetto:
    • ultima versione di js2py (<=0.74) funzionante con Python 3
  • Prodotti affetti:
    • pyload/pyload
    • VeNoMouS/cloudscraper (usa js2py come 'interprete JS' opzionale)
    • dipu-bd/lightnovel-crawler
  • Passaggi per riprodurre:
    • Installare Python 3 sotto la versione 3.12; attualmente js2py non supporta Python 3.12.
    • Eseguire pip install js2py per installare js2py e poi eseguire poc.py, che tenterà di eseguire head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; sull'host.
    • Se la vulnerabilità è presente, lo script dovrebbe stampare Success! the vulnerability exists... o far apparire la calcolatrice.

Correzione

Al momento non è disponibile una correzione ufficiale; gli utenti possono usare fix.py per applicare una patch dinamica a js2py o usare patch.txt per correggere il codice sorgente.

Altro

Ho scoperto questa vulnerabilità a Febbraio e ho inviato una PR al repository ufficiale. Dopo di che, la PR è stata dimenticata e, passati quattro mesi, ho deciso di rilasciare ora il PoC e la correzione.

Scarica lo strumento