
PoC-Exploit für die VM2-Sandbox-Escape-Schwachstelle
PoC-Exploit für die VM2-Sandbox-Escape-Schwachstelle
alt img
vm2 < 3.9.17 ist anfällig für die Ausführung beliebigen Codes aufgrund eines Fehlers bei der Bereinigung von Ausnahmen. Angreifer können dies ausnutzen, indem sie eine nicht bereinigte Host-Ausnahme innerhalb von handleException() auslösen, wodurch sie die Sandbox verlassen und beliebigen Code im Host-Kontext ausführen können.
⚠️ Erwäge die Verwendung des Tools "VM2-Exploit", mit dem alle Versionen von VM2 ausgenutzt werden können, und es ist einfach zu bedienen.
Führe dies in der Sandbox aus, um herauszufinden, ob das Ziel verwundbar ist oder nicht.
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
oder
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
Xion (SeungHyun Lee) vom KAIST Hacking Lab