## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-3Z-P0WN-CVE-2024-28397-EXPLOIT
# js2py Побег из песочницы (CVE-2024-28397)
Эксплойт для удаленного выполнения команд (RCE) путем побега из песочницы в **js2py <= 0.74**.
Позволяет выполнять произвольный код на хост-системе через небезопасное выполнение JavaScript.
* * *
## Уязвимость
* **CVE** : CVE-2024-28397
* **Компонент** : js2py
* **Затронутые версии** : <= 0.74
* **Воздействие** : Remote Code Execution
* **Вектор** : побег из песочницы JavaScript
* **Анализ уязвимости** : CVE-2024-28397-js2py-Sandbox-Escape
* * *
## Характеристики
* Побег из песочницы
* Выполнение команд через `subprocess.Popen`
* Реверс-шелл
* Без внешних зависимостей на цели
* * *
## Требования
* Python 3.8+
* Доступ к уязвимой конечной точке, которая выполняет JS с помощью js2py
Зависимости:
root@kitploit:~
pip install -r requirements.txt