
CVE-2024-28397 취약점은 Python 인터프리터 내에서 JavaScript 코드를 실행할 수 있게 해주는 Python 라이브러리인 js2py의 v0.74까지의 버전에 영향을 미칩니다.
CVE-2024-28397 취약점은 Python 인터프리터 내에서 JavaScript 코드를 실행할 수 있게 해주는 Python 라이브러리인 js2py의 v0.74까지의 버전에 영향을 미칩니다.
결함은 JavaScript 코드가 Python 객체에 접근하는 것을 차단해야 하는 disable_pyimport() 메서드의 구현에 있습니다. 그러나 구현 실패로 인해 공격자는 이 제한을 우회하고 JavaScript 환경 내에서 Python 객체에 대한 참조를 얻을 수 있으며, 이를 통해 호스트에서 임의 코드 실행이 가능합니다.
js2py.disable_pyimport()v0.74까지이 취약점은 disable_pyimport() 메서드가 JavaScript 코드로부터 Python 객체에 대한 접근을 제대로 차단하지 못하기 때문에 발생합니다. 이로 인해 공격자는 보호 기능이 활성화된 상태에서도 Python 객체에 접근하고 시스템에서 임의의 명령을 실행할 수 있습니다.
저장소를 클론하고 의존성을 설치합니다:
git clone https://github.com/yourusername/exploit-js2py-CVE-2024-28397.git
cd exploit-js2py-CVE-2024-28397
composer install