
استغلال PoC لثغرة الهروب من بيئة VM2 المعزولة
PoC لاستغلال ثغرة الهروب من صندوق الرمل في VM2
alt img
إصدار vm2 < 3.9.17 عرضة لتنفيذ تعليمات برمجية عشوائية بسبب خلل في تعقيم الاستثناءات. يمكن للمهاجمين استغلال ذلك عن طريق إثارة استثناء مضيف غير معقّم داخل handleException()، مما يتيح لهم الهروب من صندوق الرمل وتنفيذ تعليمات برمجية عشوائية في سياق المضيف.
⚠️ يُنصح باستخدام أداة "VM2-Exploit"، والتي يمكن استخدامها لاستغلال جميع إصدارات VM2، وهي سهلة الاستخدام.
شغّل هذا داخل صندوق الرمل لمعرفة ما إذا كان الهدف عرضةً للثغرة أم لا.
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
أو
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244
Xion (SeungHyun Lee) من KAIST Hacking Lab