
PoC Exploit pour vulnérabilité d'évasion de sandbox VM2
Exploit PoC pour la vulnérabilité d'évasion du bac à sable VM2
alt img
vm2 < 3.9.17 est vulnérable à l'exécution de code arbitraire en raison d'un défaut dans la désinfection des exceptions. Les attaquants peuvent l'exploiter en déclenchant une exception hôte non désinfectée dans handleException(), leur permettant d'évader le bac à sable et d'exécuter du code arbitraire dans le contexte hôte.
⚠️ Envisagez d'utiliser l'outil "VM2-Exploit", qui peut être utilisé pour exploiter toutes les versions de VM2, et il est facile à utiliser.
exécutez ceci dans le bac à sable pour déterminer si la cible est vulnérable ou non.
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
ou
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244
Xion (SeungHyun Lee) de KAIST Hacking Lab