Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ghostoverflow/cve-2024-28397-command-execution-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийРазработка Полезной Нагрузки
GitHubghostoverflow/cve-2024-28397-command-execution-poc

CVE-2024-28397-command-execution-poc

Эта уязвимость возникает из-за неполной изоляции в js2py, где специально сконструированный JavaScript может обходить внутреннюю объектную модель Python и получать доступ к опасным классам, таким как subprocess.Popen, что приводит к выполнению произвольных команд.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
521 год назадЕщё не проверено

CVE-2024-28397-command-execution-poc

Эта уязвимость возникает из-за неполной изоляции в js2py, где специально созданный JavaScript может обойти внутреннюю объектную модель Python и получить доступ к опасным классам, таким как subprocess.Popen, что приводит к выполнению произвольных команд.

JSON-Parsers & RCE Exploit PoC

Обзор

Этот репозиторий содержит полезную нагрузку proof-of-concept (PoC), демонстрирующую побег из песочницы через js2py.disable_pyimport(), уязвимость в js2py версии до 0.74.

Когда приложение небезопасно выполняет или анализирует предоставленный пользователем JSON/JavaScript, эта уязвимость позволяет атакующему вырваться из песочницы JavaScript, проникнуть во внутренности Python, найти subprocess.Popen и выполнить произвольные команды.


История и контекст

  • CVE-2024-28397 был публично раскрыт 20 июня 2024 года, затрагивая многие окружения Python, использующие js2py для безопасного анализа JavaScript.
  • Недостаток заключается в неполной изоляции внутри js2py.disable_pyimport(), что позволяет обойти предполагаемые ограничения импорта через доступ к глобальным объектам.
  • Уязвимость имеет оценку CVSS v3.1 5.3 / Средний (сложность атаки низкая; требуемые привилегии низкие; приводит к выполнению кода).
  • С тех пор она появилась в уведомлениях об уязвимостях от NVD, GitHub Advisory DB, Snyk и других крупных платформ.

Обзор эксплуатации

  1. Уязвимое приложение анализирует подконтрольный пользователю JavaScript или JSON.
  2. PoC использует фрагмент JavaScript для обхода графа объектов Python:
    • Он обращается к __class__, __base__ и __subclasses__(), чтобы найти subprocess.Popen.
    • Выполняет команду оболочки и захватывает вывод.
    • Конечный результат безопасно возвращается в виде строки (безопасной для JSON).

Ссылки

  • [GitHub] Marven11 – CVE-2024-28397: побег из песочницы js2py, PoC и патч https://github.com/Marven11/CVE-2024-28397-js2py-Sandbox-Escape
  • [NVD] Запись CVE-2024-28397 (CVSS 3.1 = 5.3) https://nvd.nist.gov/vuln/detail/CVE-2024-28397
  • [GitHub Advisory] RCE в js2py через побег из песочницы disable_pyimport() https://github.com/advisories/GHSA-h95x-26f3-88hr
  • [Wiz] Технический разбор и руководство по смягчению https://www.wiz.io/vulnerability-database/cve/cve-2024-28397
  • [MITRE] Сводка реестра CVE и внешние ссылки https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-28397
  • [Rapid7] Модуль Metasploit, использующий эту уязвимость в Pyload http://www.rapid7.com/blog/post/2024/11/22/metasploit-weekly-wrap-up-11-22-2024
Скачать инструмент