Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — PoC e correção para CVE-2024-28397: escape de sandbox no js2py permitindo execução remota de código (RCE) por meio de manipulação de referência de objetos Python. Inclui etapas de reprodução e patch dinâmico. | Kitploit
Ferramentas/GitHubGitHub/cyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubcyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

PoC e correção para CVE-2024-28397: escape de sandbox no js2py permitindo execução remota de código (RCE) por meio de manipulação de referência de objetos Python. Inclui etapas de reprodução e patch dinâmico.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

Introdução

中文

js2py é um pacote Python popular que permite avaliar código JavaScript dentro do interpretador Python. É usado por vários scrapers web para analisar código JavaScript em sites.

Existe uma vulnerabilidade na implementação de variáveis globais no js2py que pode permitir que um atacante obtenha referências a objetos Python no ambiente js2py, permitindo assim que o atacante saia do ambiente JS e execute comandos arbitrários no host.

Normalmente, o usuário chama js2py.disable_pyimport() para impedir que o código JavaScript saia do ambiente js2py. Mas com esta vulnerabilidade, um atacante pode contornar essa restrição e executar qualquer comando no host.

Atores de ameaças podem hospedar sites que contenham arquivos JS maliciosos ou enviar scripts maliciosos via API HTTP para que as vítimas os decifrem. Ao fazer isso, o ator pode realizar execução remota de código no host executando qualquer comando shell no alvo.

Detalhes da Vulnerabilidade

  • Número da versão do componente afetado:
    • js2py mais recente (<=0.74) rodando sob Python 3
  • Produtos afetados:
    • pyload/pyload
    • VeNoMouS/cloudscraper (usa js2py como um 'interpretador JS' opcional)
    • dipu-bd/lightnovel-crawler
  • Passos para reproduzir:
    • Instale Python 3 abaixo da versão 3.12; atualmente o js2py não suporta Python 3.12.
    • Execute pip install js2py para instalar o js2py e execute poc.py, que tentará executar head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; no host.
    • Se a vulnerabilidade existir, o script deve exibir Success! the vulnerability exists... ou abrir a calculadora.

Correção

Atualmente, não há correção oficial disponível. O usuário pode usar fix.py para aplicar patch dinamicamente no js2py ou usar patch.txt para corrigir o código-fonte.

Outros

Descobri esta vulnerabilidade em fevereiro e enviei um PR para o repositório oficial. Mas depois disso, o PR foi esquecido e quatro meses se passaram. Decidi divulgar o PoC e a correção agora.

Baixar ferramenta