Sploitus

CVE-2024-28397-exploit

kitploit · 2026-09-05

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-3Z-P0WN-CVE-2024-28397-EXPLOIT
# js2py Побег из песочницы (CVE-2024-28397)

Эксплойт для удаленного выполнения команд (RCE) путем побега из песочницы в **js2py <= 0.74**.

Позволяет выполнять произвольный код на хост-системе через небезопасное выполнение JavaScript.

* * *

## Уязвимость

  * **CVE** : CVE-2024-28397
  * **Компонент** : js2py
  * **Затронутые версии** : <= 0.74
  * **Воздействие** : Remote Code Execution
  * **Вектор** : побег из песочницы JavaScript
  * **Анализ уязвимости** : CVE-2024-28397-js2py-Sandbox-Escape



* * *

## Характеристики

  * Побег из песочницы
  * Выполнение команд через `subprocess.Popen`
  * Реверс-шелл
  * Без внешних зависимостей на цели



* * *

## Требования

  * Python 3.8+
  * Доступ к уязвимой конечной точке, которая выполняет JS с помощью js2py



Зависимости:

root@kitploit:~
    
    
    pip install -r requirements.txt