Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — CVE-2024-28397: escape de sandbox js2py, contornando a restrição pyimport. | Kitploit
Ferramentas/GitHubGitHub/marven11/cve-2024-28397-js2py-sandbox-escape
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebDesenvolvimento de Payloads
GitHubmarven11/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

CVE-2024-28397: escape de sandbox js2py, contornando a restrição pyimport.

Ver Repositório
721111há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução

Chinês

Análise (Chinês)

Análise (Inglês)

js2py é um pacote python popular que permite avaliar código JavaScript dentro do interpretador python. É utilizado por vários scrapers web para analisar código JavaScript em websites.

Existe uma vulnerabilidade na implementação de uma variável global dentro do js2py, permitindo que um atacante obtenha uma referência a um objeto python no ambiente js2py, possibilitando assim que o atacante escape do ambiente JS e execute comandos arbitrários no hospedeiro.

Normalmente, um usuário chamaria js2py.disable_pyimport() para impedir que o código JavaScript escape do ambiente js2py. Mas com esta vulnerabilidade, um atacante pode contornar esta restrição e executar qualquer comando no hospedeiro alvo.

O ator da ameaça pode hospedar um site contendo um arquivo JavaScript malicioso ou enviar um script malicioso via API HTTP para a vítima analisar. Ao fazer isso, o ator pode executar código remoto no hospedeiro executando qualquer comando shell no alvo.

Detalhes da vulnerabilidade

  • Número da versão do componente afetado:
    • js2py mais recente (<=0.74) que funciona sob python 3
  • Produtos afetados:
    • pyload/pyload
    • VeNoMouS/cloudscraper (usa js2py como 'interpretador JS' opcional)
    • dipu-bd/lightnovel-crawler
  • Passos para reproduzir:
    • Instalar python3 abaixo da versão 3.12, atualmente js2py não suporta python3.12.
    • Execute pip install js2py para instalar js2py e execute poc.py, que tentará executar head -n 1 /etc/passwd; calc; gnome-calculator; kcalc; no hospedeiro.
    • Se a vulnerabilidade existir, o script deve imprimir Success! the vulnerability exists... ou abrir a calculadora.

Correção

Atualmente, não há correção oficial disponível; os usuários podem usar fix.py para aplicar patch dinamicamente no js2py ou usar patch.txt para corrigir o código-fonte.

Outros

Encontrei esta vulnerabilidade em Fevereiro e submeti um PR ao repositório oficial. Mas depois disso, o PR foi esquecido e após quatro meses, decidi lançar o PoC e a correção agora.

Baixar ferramenta