Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30547 — استغلال PoC لثغرة الهروب من بيئة VM2 المعزولة | Kitploit
أدوات/GitHubGitHub/rvzsec/cve-2023-30547
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويباستغلال الملفات الثنائية
GitHubrvzsec/cve-2023-30547

CVE-2023-30547

استغلال PoC لثغرة الهروب من بيئة VM2 المعزولة

عرض المستودع
4582منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30547

PoC لاستغلال ثغرة الهروب من صندوق الرمل في VM2

alt img

الوصف

إصدار vm2 < 3.9.17 عرضة لتنفيذ تعليمات برمجية عشوائية بسبب خلل في تعقيم الاستثناءات. يمكن للمهاجمين استغلال ذلك عن طريق إثارة استثناء مضيف غير معقّم داخل handleException()، مما يتيح لهم الهروب من صندوق الرمل وتنفيذ تعليمات برمجية عشوائية في سياق المضيف.

VM2-Exploit

⚠️ يُنصح باستخدام أداة "VM2-Exploit"، والتي يمكن استخدامها لاستغلال جميع إصدارات VM2، وهي سهلة الاستخدام.

تحديد ما إذا كان الهدف عرضةً للثغرة

شغّل هذا داخل صندوق الرمل لمعرفة ما إذا كان الهدف عرضةً للثغرة أم لا.

root@kitploit:~
const version = require("vm2/package.json").version;

if (version < "3.9.17") {
    console.log("vulnerable!");
} else {
    console.log("not vulnerable");
}

الاستخدام

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py

أو

root@kitploit:~
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py

الاعتمادات

الـ PoC والتحليل

https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244

الاعتمادات

Xion (SeungHyun Lee) من KAIST Hacking Lab

تنزيل الأداة