CVE-2023-30547
هروب من الصندوق الرملي في vm2
- تم النشر
- 17/04/2023
- محدث
- 05/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
vm2 عبارة عن صندوق حماية (sandbox) يمكنه تشغيل كود غير موثوق به مع وحدات Node.js المدمجة المدرجة في القائمة البيضاء. توجد ثغرة أمنية في تعقيم الاستثناءات (exception sanitization) في vm2 للإصدارات حتى 3.9.16، مما يسمح للمهاجمين بإثارة استثناء مضيف غير معقّم داخل `handleException()` والذي يمكن استخدامه للهروب من صندوق الحماية وتشغيل كود عشوائي في سياق المضيف. تم إصلاح هذه الثغرة الأمنية في إصدار `3.9.17` من `vm2`. لا توجد حلول بديلة معروفة لهذه الثغرة الأمنية. يُنصح المستخدمون بالترقية.
المصادر
5- CVE-2023-30547استغلال
أداة لاستكشاف CVE-2023-30547
- CVE-2023-30547استغلال
استغلال بايثون لثغرة الهروب من الصندوق الرملي vm2 CVE-2023-30547. يُنشئ حمولة JSON مشفرة بـ base64 لفتح شل عكسية من بيئات الصندوق الرملي لـ Node.js المعرضة للخطر.
استغلال PoC لثغرة الهروب من بيئة VM2 المعزولة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.