
js2py <= 0.74 サンドボックスエスケープ (CVE-2024-28397)
サンドボックスエスケープによるリモートコマンド実行 (RCE) のエクスプロイト js2py <= 0.74 用。
安全でないJavaScript評価を介してホストシステム上で任意のコード実行を可能にします。
subprocess.Popen 経由のコマンド実行依存関係:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
このプロジェクトは教育目的および認可されたセキュリティ監査のためにのみ提供されます。
作者は本ツールの不適切な使用について一切の責任を負いません。