Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30547 — استغلال بايثون لثغرة الهروب من الصندوق الرملي vm2 CVE-2023-30547. يُنشئ حمولة JSON مشفرة بـ base64 لفتح شل عكسية من بيئات الصندوق الرملي لـ Node.js المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/junnythemarksman/cve-2023-30547
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjunnythemarksman/cve-2023-30547

CVE-2023-30547

استغلال بايثون لثغرة الهروب من الصندوق الرملي vm2 CVE-2023-30547. يُنشئ حمولة JSON مشفرة بـ base64 لفتح شل عكسية من بيئات الصندوق الرملي لـ Node.js المعرضة للخطر.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
15منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2023-30547

vm2 هو صندوق رمل (sandbox) يمكنه تشغيل كود غير موثوق به باستخدام وحدات Node.js المضمنة المُدرجة في القائمة البيضاء. توجد ثغرة أمنية في تعقيم الاستثناءات (exception sanitization) في vm2 للإصدارات حتى 3.9.16، مما يسمح للمهاجمين بإثارة استثناء مضيف غير مُعقّم داخل handleException() والذي يمكن استخدامه للهروب من الصندوق الرمل وتشغيل كود عشوائي في سياق المضيف. تم تصحيح هذه الثغرة في إصدار 3.9.17 من vm2. لا توجد حلول بديلة معروفة لهذه الثغرة. يُنصح المستخدمون بالترقية.

الوصف

كود بايثون لإثبات المفهوم (PoC) في https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244. مُستخدَم في Codify HTB.

الاستخدام

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-p PORT] [-i IP]

description: Opens a reverse shell from a vm2 vulnerable website using a base64-encoded payload in JSON format

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     HTTP address of the destination website
  -p PORT, --port PORT  Port to listen on
  -i IP, --ip IP        Your IP address
تنزيل الأداة