Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28397-js2py-Sandbox-Escape — CVE-2024-28397: js2py 沙箱逃逸,绕过 pyimport 限制。 | Kitploit
工具/GitHubGitHub/marven11/cve-2024-28397-js2py-sandbox-escape
漏洞分析代码分析漏洞利用Web应用程序漏洞利用Payload 开发
GitHubmarven11/cve-2024-28397-js2py-sandbox-escape

CVE-2024-28397-js2py-Sandbox-Escape

CVE-2024-28397: js2py 沙箱逃逸,绕过 pyimport 限制。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
721111个月前Kitploit 审核通过

介绍

分析

js2py是一个知名的python包,它可以在python解释器中执行JS代码。其经常用在各类爬虫中,用于解析网页的JS代码。

js2py的某个全局变量存在一个漏洞,攻击者可以使用这个漏洞在js代码中获得一个python对象的引用,使得攻击者可以逃逸js环境,在主机上执行任意命令。

用户一般会调用js2py.disable_pyimport()阻止JS代码使用pyimport调用python模块,从而防止代码沙盒逃逸。但是使用这个漏洞,攻击者可以绕过这个限制,在主机上执行任意代码。

攻击者可以在一个钓鱼网页上包含一个恶意的js代码文件,让爬虫爬取并解析;也可以通过HTTP请求将恶意代码发送给受害者解析。攻击者可以据此在受害者机器上执行任意python代码,从而执行任意shell指令,实现RCE.

漏洞细节

  • 影响的版本:
    • 在python3下运行的js2py(<=0.74)
  • 影响的代码:
    • pyload/pyload
    • VeNoMouS/cloudscraper (用js2py作为“js解析器”)
    • dipu-bd/lightnovel-crawler
  • 重现步骤:
    • 安装python3(不含3.12以上版本),js2py仍不支持python3.12
    • 运行pip install js2py安装js2py并执行poc.py,其会在主机上执行head -n 1 /etc/passwd; calc; gnome-calculator; kcalc;
    • 如果漏洞存在则脚本会打印Success! the vulnerability exists...或者弹出计算器

修复

官方修复暂时不存在,可以使用fix.py中的代码动态patchjs2py,也可以使用patch.txt手动修复原代码

下载工具