
A vulnerabilidade CVE-2024-28397 afeta versões do js2py até a v0.74, uma biblioteca Python que permite a execução de código JavaScript dentro do interpretador Python.
A vulnerabilidade CVE-2024-28397 afeta versões do js2py até v0.74, uma biblioteca Python que permite que código JavaScript seja executado dentro do interpretador Python.
A falha está na implementação do método disable_pyimport(), que deveria impedir que código JavaScript acessasse objetos Python. No entanto, devido a uma falha na implementação, um atacante pode contornar essa restrição e obter referências a objetos Python dentro do ambiente JavaScript, permitindo execução arbitrária de código no host.
js2py.disable_pyimport()v0.74A vulnerabilidade ocorre porque o método disable_pyimport() não impede adequadamente o acesso a objetos Python a partir de código JavaScript. Isso permite que um atacante, mesmo com a proteção ativada, acesse objetos Python e execute comandos arbitrários no sistema.
Clone o repositório e instale as dependências:
git clone https://github.com/yourusername/exploit-js2py-CVE-2024-28397.git
cd exploit-js2py-CVE-2024-28397
composer install