Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — CVE-2024-28397: js2pyサンドボックスエスケープ、pyimport制限のバイパス。 | Kitploit
ツール/GitHubGitHub/marven11/cve-2024-28397-js2py-sandbox-escape
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペイロード開発
GitHubmarven11/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

CVE-2024-28397: js2pyサンドボックスエスケープ、pyimport制限のバイパス。

リポジトリを見る
7211161年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

中文

分析(中国語)

分析(英語)

js2py は、Pythonインタープリタ内でJavaScriptコードを評価できる人気のPythonパッケージです。さまざまなWebスクレイパーが、ウェブサイト上のJavaScriptコードを解析するために使用しています。

js2py 内部のグローバル変数の実装には脆弱性が存在し、攻撃者が js2py 環境内のPythonオブジェクトへの参照を取得できるため、攻撃者はJS環境から脱出してホスト上で任意のコマンドを実行できます。

通常、ユーザーは js2py.disable_pyimport() を呼び出して、JavaScriptコードが js2py 環境から脱出するのを防ぎます。しかし、この脆弱性を利用すると、攻撃者はこの制限を回避して、ターゲットホスト上で任意のコマンドを実行できます。

脅威アクターは、悪意のあるJavaScriptファイルを含むウェブサイトをホストしたり、HTTP APIを介して悪意のあるスクリプトを送信して被害者に解析させることができます。これにより、攻撃者はターゲット上で任意のシェルコマンドを実行し、ホスト上でリモートコード実行を行うことができます。

脆弱性の詳細

  • 影響を受けるコンポーネントのバージョン番号:
    • python 3 で動作する最新の js2py (<=0.74)
  • 影響を受ける製品:
    • pyload/pyload
    • VeNoMouS/cloudscraper (オプションの「JSインタープリタ」として js2py を使用)
    • dipu-bd/lightnovel-crawler
  • 再現手順:
    • 3.12 未満の python3 をインストールします。現在、js2py は python3.12 をサポートしていません。
    • pip install js2py を実行して js2py をインストールし、poc.py を実行します。poc.py はホスト上で head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; の実行を試みます。
    • 脆弱性が存在する場合、スクリプトは Success! the vulnerability exists... を出力するか、電卓をポップアップ表示します。

修正

現在、公式の修正は提供されていません。ユーザーは fix.py を使用して js2py を動的にパッチするか、patch.txt を使用してソースコードを修正できます。

その他

私は2月にこの脆弱性を発見し、公式リポジトリにPRを提出しました。しかしその後、そのPRは忘れられていました。4か月が経過したため、今ここでPoCと修正を公開することにしました。

ツールをダウンロード