Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — CVE-2024-28397 の PoC と修正: Python オブジェクト参照操作による RCE を可能にする js2py のサンドボックスエスケープ。再現手順と動的パッチを含みます。 | Kitploit
ツール/GitHubGitHub/cyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用リモートアクセスツールペイロード開発
GitHubcyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

CVE-2024-28397 の PoC と修正: Python オブジェクト参照操作による RCE を可能にする js2py のサンドボックスエスケープ。再現手順と動的パッチを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

はじめに

中文

js2py は、Python インタプリタ内で JavaScript コードを評価できる人気の Python パッケージです。さまざまな Web スクレイパーが Web サイト上の JavaScript コードを解析するために使用しています。

js2py のグローバル変数の実装には脆弱性があり、攻撃者が js2py 環境内の Python オブジェクトへの参照を取得できるため、攻撃者は js 環境を抜けてホスト上で任意のコマンドを実行できる可能性があります。

通常、ユーザーは js2py.disable_pyimport() を呼び出して JavaScript コードが js2py 環境から抜け出すのを防ぎます。しかし、この脆弱性により、攻撃者はこの制限を回避してホスト上で任意のコマンドを実行できます。

脅威行為者は、悪意のある js ファイルを含む Web サイトをホストしたり、HTTP API を介して悪意のあるスクリプトを送信し、被害者に解読させることができます。これにより、行為者はターゲット上で任意のシェルコマンドを実行し、ホスト上でリモートコード実行を行うことができます。

脆弱性の詳細

  • 影響を受けるコンポーネントのバージョン番号:
  • js2py 最新版 (<=0.74) で Python 3 環境で動作
  • 影響を受ける製品:
    • pyload/pyload
    • VeNoMouS/cloudscraper (オプションの 'js インタプリタ' として js2py 使用)
    • dipu-bd/lightnovel-crawler
  • 再現手順:
    • Python 3.12 未満の Python 3 をインストールする (現在 js2py は Python 3.12 をサポートしていません)
    • pip install js2py を実行して js2py をインストールし、poc.py を実行する (poc.py はホスト上で head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; を実行しようとします)
    • 脆弱性が存在する場合、スクリプトは Success! the vulnerability exists... を出力するか、電卓がポップアップ表示されます。

修正

現在、公式の修正は利用できません。ユーザーは fix.py を使用して動的に js2py にパッチを適用するか、patch.txt を使用してソースコードを修正できます。

その他

私は 2 月にこの脆弱性を発見し、公式リポジトリに PR を提出しました。しかしその後、PR は忘れられ、4 か月が経過したため、今 PoC と修正を公開することにしました。

ツールをダウンロード