Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28397-command-execution-poc — この脆弱性は、js2py の不完全なサンドボックス化に起因します。細工された JavaScript が Python の内部オブジェクトモデルを走査し、subprocess.Popen のような危険なクラスにアクセスできるため、任意のコマンド実行につながります。 | Kitploit
ツール/GitHubGitHub/ghostoverflow/cve-2024-28397-command-execution-poc
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペイロード開発
GitHubghostoverflow/cve-2024-28397-command-execution-poc

CVE-2024-28397-command-execution-poc

この脆弱性は、js2py の不完全なサンドボックス化に起因します。細工された JavaScript が Python の内部オブジェクトモデルを走査し、subprocess.Popen のような危険なクラスにアクセスできるため、任意のコマンド実行につながります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
521年前未レビュー

CVE-2024-28397-command-execution-poc

この脆弱性は、js2py のサンドボックス処理が不完全であることに起因します。巧妙に細工された JavaScript が Python の内部オブジェクトモデルを辿り、subprocess.Popen などの危険なクラスへアクセスすることで、任意のコマンド実行が可能になります。

JSON-Parsers & RCE Exploit PoC

概要

このリポジトリには、js2py.disable_pyimport() を介したサンドボックス回避を実証する**概念実証(PoC)**ペイロードが含まれています。これは 0.74 までの js2py バージョンにおける脆弱性です。

アプリケーションがユーザー指定の JSON/JavaScript を安全でない方法で評価・解析する場合、この脆弱性により攻撃者は JavaScript サンドボックスを脱出し、Python 内部に到達して subprocess.Popen を特定し、任意のコマンドを実行できます。


歴史と背景

  • CVE-2024-28397 は 2024年6月20日 に公開され、js2py を使用して JavaScript を安全に解析している多くの Python 環境に影響を与えました。
  • この欠陥は js2py.disable_pyimport() 内の不完全なサンドボックス処理に存在し、グローバルオブジェクトへのアクセスを通じて意図されたインポート制限を回避することを可能にします。
  • この脆弱性の CVSS v3.1 スコアは 5.3(Medium) です(攻撃複雑性は低く、必要な権限も低く、コード実行に至ります)。
  • その後、NVD、GitHub Advisory DB、Snyk、その他の主要な脆弱性プラットフォームのセキュリティ勧告に掲載されています。

エクスプロイト概要

  1. 脆弱なアプリケーションがユーザー制御の JavaScript または JSON を解析します。
  2. PoC は JavaScript スニペットを使用して Python オブジェクトグラフを辿ります:
    • __class__、__base__、__subclasses__() にアクセスして subprocess.Popen を特定します。
    • シェルコマンドを実行し、出力をキャプチャします。
    • 最終結果は文字列(JSON セーフ)として安全に返されます。

参考文献

  • [GitHub] Marven11 – CVE-2024-28397: js2py サンドボックスエスケープ、PoC およびパッチ https://github.com/Marven11/CVE-2024-28397-js2py-Sandbox-Escape
  • [NVD] CVE-2024-28397 エントリ(CVSS 3.1 = 5.3) https://nvd.nist.gov/vuln/detail/CVE-2024-28397
  • [GitHub Advisory] disable_pyimport() サンドボックスエスケープによる js2py RCE https://github.com/advisories/GHSA-h95x-26f3-88hr
  • [Wiz] 技術的な詳細調査と緩和策のガイダンス https://www.wiz.io/vulnerability-database/cve/cve-2024-28397
  • [MITRE] CVE レジストリの概要と外部リンク https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-28397
  • [Rapid7] Pyload でこの脆弱性を利用する Metasploit モジュール http://www.rapid7.com/blog/post/2024/11/22/metasploit-weekly-wrap-up-11-22-2024
ツールをダウンロード