Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30547 — PoC Exploit pour vulnérabilité d'évasion de sandbox VM2 | Kitploit
Outils/GitHubGitHub/rvzsec/cve-2023-30547
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebExploitation de Binaires
GitHubrvzsec/cve-2023-30547

CVE-2023-30547

PoC Exploit pour vulnérabilité d'évasion de sandbox VM2

Voir le dépôt
458il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-30547

Exploit PoC pour la vulnérabilité d'évasion du bac à sable VM2

alt img

Description

vm2 < 3.9.17 est vulnérable à l'exécution de code arbitraire en raison d'un défaut dans la désinfection des exceptions. Les attaquants peuvent l'exploiter en déclenchant une exception hôte non désinfectée dans handleException(), leur permettant d'évader le bac à sable et d'exécuter du code arbitraire dans le contexte hôte.

VM2-Exploit

⚠️ Envisagez d'utiliser l'outil "VM2-Exploit", qui peut être utilisé pour exploiter toutes les versions de VM2, et il est facile à utiliser.

Indenfity whether the target is vulnerable

exécutez ceci dans le bac à sable pour déterminer si la cible est vulnérable ou non.

root@kitploit:~
const version = require("vm2/package.json").version;

if (version < "3.9.17") {
    console.log("vulnerable!");
} else {
    console.log("not vulnerable");
}

Usage

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py

ou

root@kitploit:~
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py

Credits

PoC et analyse

https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244

Credits

Xion (SeungHyun Lee) de KAIST Hacking Lab

Télécharger l’outil