Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28397-exploit — js2py <= 0.74 escape de sandbox (CVE-2024-28397) | Kitploit
Ferramentas/GitHubGitHub/3z-p0wn/cve-2024-28397-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub3z-p0wn/cve-2024-28397-exploit

CVE-2024-28397-exploit

js2py <= 0.74 escape de sandbox (CVE-2024-28397)

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

js2py Sandbox Escape (CVE-2024-28397)

Exploit para execução remota de comandos (RCE) por meio de escape do sandbox em js2py <= 0.74.

Permite executar código arbitrário no sistema anfitrião através de avaliação de JavaScript insegura.


Vulnerabilidade

  • CVE: CVE-2024-28397
  • Componente: js2py
  • Versões afetadas: <= 0.74
  • Impacto: Remote Code Execution
  • Vetor: JavaScript sandbox escape
  • Análise de vulnerabilidade: CVE-2024-28397-js2py-Sandbox-Escape

Características

  • Escape de sandbox
  • Execução de comandos via subprocess.Popen
  • Reverse shell
  • Sem dependências externas no alvo

Requisitos

  • Python 3.8+
  • Acesso a um endpoint vulnerável que avalie JS com js2py

Dependências:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python3 exploit.py -U http://target_url -H IP -P PUERTO

Aviso legal

Este projeto é fornecido exclusivamente para fins educacionais e para auditorias de segurança autorizadas.

O autor não se responsabiliza pelo uso indevido desta ferramenta.

Baixar ferramenta