Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-js2py — La vulnerabilità CVE-2024-28397 interessa le versioni di js2py fino alla v0.74, una libreria Python che consente di eseguire codice JavaScript all'interno dell'interprete Python. | Kitploit
Strumenti/GitHubGitHub/releaseown/exploit-js2py
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubreleaseown/exploit-js2py

exploit-js2py

La vulnerabilità CVE-2024-28397 interessa le versioni di js2py fino alla v0.74, una libreria Python che consente di eseguire codice JavaScript all'interno dell'interprete Python.

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-28397 - js2py Evasione dalla sandbox

Descrizione

La vulnerabilità CVE-2024-28397 colpisce le versioni di js2py fino a v0.74, una libreria Python che consente di eseguire codice JavaScript all'interno dell'interprete Python.

Il difetto risiede nell'implementazione del metodo disable_pyimport(), che dovrebbe impedire al codice JavaScript di accedere agli oggetti Python. Tuttavia, a causa di un errore nell'implementazione, un attaccante può aggirare questa restrizione e ottenere riferimenti agli oggetti Python all'interno dell'ambiente JavaScript, consentendo l'esecuzione di codice arbitrario sul sistema host.

Dettagli tecnici

  • Componente interessato: js2py.disable_pyimport()
  • Versioni interessate: Fino a v0.74
  • CVE ID: CVE-2024-28397
  • CVSS v3.1: 5.3 (Medio)
  • CWE: 94 (Controllo improprio della generazione di codice)

La vulnerabilità si verifica perché il metodo disable_pyimport() non impedisce correttamente l'accesso agli oggetti Python dal codice JavaScript. Ciò consente a un attaccante, anche con la protezione attiva, di accedere agli oggetti Python ed eseguire comandi arbitrari sul sistema.


Come Usare

Requisiti

  • PHP >= 7.x
  • Docker composer
  • Estensione PHP curl abilitata
  • Applicazione Python vulnerabile a CVE-2024-28397 (js2py <= v0.74) in esecuzione come target

Installazione

Clona il repository e installa le dipendenze:

Installazione

  • Clona il repository e installa le dipendenze:
root@kitploit:~
git clone https://github.com/yourusername/exploit-js2py-CVE-2024-28397.git
cd exploit-js2py-CVE-2024-28397
composer install
Scarica lo strumento