Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — Prova de conceito de exploit para CVE-2024-28397, uma fuga de sandbox no js2py que permite execução remota de código via JavaScript malicioso, com uma correção dinâmica de patch. | Kitploit
Ferramentas/GitHubGitHub/cyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubcyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

Prova de conceito de exploit para CVE-2024-28397, uma fuga de sandbox no js2py que permite execução remota de código via JavaScript malicioso, com uma correção dinâmica de patch.

Ver Repositório
7há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução

中文

js2py é um pacote Python popular que permite avaliar código JavaScript dentro do interpretador Python. É usado por vários scrapers web para analisar código JavaScript em sites.

Existe uma vulnerabilidade na implementação de variáveis globais no js2py que pode permitir que um atacante obtenha referências a objetos Python no ambiente js2py, permitindo assim que o atacante saia do ambiente JS e execute comandos arbitrários no host.

Normalmente, o usuário chama js2py.disable_pyimport() para impedir que o código JavaScript saia do ambiente js2py. Mas com esta vulnerabilidade, um atacante pode contornar essa restrição e executar qualquer comando no host.

Atores de ameaças podem hospedar sites que contenham arquivos JS maliciosos ou enviar scripts maliciosos via API HTTP para que as vítimas os decifrem. Ao fazer isso, o ator pode realizar execução remota de código no host executando qualquer comando shell no alvo.

Detalhes da Vulnerabilidade

  • Número da versão do componente afetado:
    • js2py mais recente (<=0.74) rodando sob Python 3
  • Produtos afetados:
    • pyload/pyload
    • VeNoMouS/cloudscraper (usa js2py como um 'interpretador JS' opcional)
    • dipu-bd/lightnovel-crawler
  • Passos para reproduzir:
    • Instale Python 3 abaixo da versão 3.12; atualmente o js2py não suporta Python 3.12.
    • Execute pip install js2py para instalar o js2py e execute poc.py, que tentará executar head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; no host.
    • Se a vulnerabilidade existir, o script deve exibir Success! the vulnerability exists... ou abrir a calculadora.
  • Correção

    Atualmente, não há correção oficial disponível. O usuário pode usar fix.py para aplicar patch dinamicamente no js2py ou usar patch.txt para corrigir o código-fonte.

    Outros

    Descobri esta vulnerabilidade em fevereiro e enviei um PR para o repositório oficial. Mas depois disso, o PR foi esquecido e quatro meses se passaram. Decidi divulgar o PoC e a correção agora.

    Baixar ferramenta