Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-30547 — PoC-Exploit für die VM2-Sandbox-Escape-Schwachstelle | Kitploit
Tools/GitHubGitHub/rvzsec/cve-2023-30547
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebsicherheitBinary-Exploitation
GitHubrvzsec/cve-2023-30547

CVE-2023-30547

PoC-Exploit für die VM2-Sandbox-Escape-Schwachstelle

Repository anzeigen
4582vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-30547

PoC-Exploit für die VM2-Sandbox-Escape-Schwachstelle

alt img

Beschreibung

vm2 < 3.9.17 ist anfällig für die Ausführung beliebigen Codes aufgrund eines Fehlers bei der Bereinigung von Ausnahmen. Angreifer können dies ausnutzen, indem sie eine nicht bereinigte Host-Ausnahme innerhalb von handleException() auslösen, wodurch sie die Sandbox verlassen und beliebigen Code im Host-Kontext ausführen können.

VM2-Exploit

⚠️ Erwäge die Verwendung des Tools "VM2-Exploit", mit dem alle Versionen von VM2 ausgenutzt werden können, und es ist einfach zu bedienen.

Identifizieren, ob das Ziel verwundbar ist

Führe dies in der Sandbox aus, um herauszufinden, ob das Ziel verwundbar ist oder nicht.

root@kitploit:~
const version = require("vm2/package.json").version;

if (version < "3.9.17") {
    console.log("vulnerable!");
} else {
    console.log("not vulnerable");
}

Verwendung

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
Tool herunterladen

oder

root@kitploit:~
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py

Danksagungen

PoC und Analyse

https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244

Danksagungen

Xion (SeungHyun Lee) vom KAIST Hacking Lab