Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28397-exploit — js2py <= 0.74 サンドボックスエスケープ (CVE-2024-28397) | Kitploit
ツール/GitHubGitHub/3z-p0wn/cve-2024-28397-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHub3z-p0wn/cve-2024-28397-exploit

CVE-2024-28397-exploit

js2py <= 0.74 サンドボックスエスケープ (CVE-2024-28397)

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

js2py サンドボックスエスケープ (CVE-2024-28397)

サンドボックスエスケープによるリモートコマンド実行 (RCE) のエクスプロイト js2py <= 0.74 用。

安全でないJavaScript評価を介してホストシステム上で任意のコード実行を可能にします。


脆弱性

  • CVE: CVE-2024-28397
  • コンポーネント: js2py
  • 影響を受けるバージョン: <= 0.74
  • 影響: リモートコード実行
  • ベクトル: JavaScriptサンドボックスエスケープ
  • 脆弱性分析: CVE-2024-28397-js2py-Sandbox-Escape

特長

  • サンドボックスエスケープ
  • subprocess.Popen 経由のコマンド実行
  • リバースシェル
  • ターゲットに外部依存関係不要

要件

  • Python 3.8+
  • js2pyを使用してJSを評価する脆弱なエンドポイントへのアクセス

依存関係:

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
python3 exploit.py -U http://target_url -H IP -P PUERTO

法的注意事項

このプロジェクトは教育目的および認可されたセキュリティ監査のためにのみ提供されます。

作者は本ツールの不適切な使用について一切の責任を負いません。

ツールをダウンロード