Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30547 — VM2 सैंडबॉक्स एस्केप भेद्यता के लिए PoC एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/rvzsec/cve-2023-30547
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षाबाइनरी शोषण
GitHubrvzsec/cve-2023-30547

CVE-2023-30547

VM2 सैंडबॉक्स एस्केप भेद्यता के लिए PoC एक्सप्लॉइट

रिपॉजिटरी देखें
4582 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30547

VM2 सैंडबॉक्स एस्केप भेद्यता के लिए PoC एक्सप्लॉइट

alt img

विवरण

vm2 < 3.9.17 एक्सेप्शन सैनिटाइज़ेशन में खामी के कारण मनमाना कोड निष्पादन के प्रति संवेदनशील है। हमलावर handleException() के भीतर एक अनसैनिटाइज़्ड होस्ट एक्सेप्शन ट्रिगर करके इसका फायदा उठा सकते हैं, जिससे वे सैंडबॉक्स से बचकर होस्ट कॉन्टेक्स्ट में मनमाना कोड चला सकते हैं।

VM2-Exploit

⚠️ "VM2-Exploit" टूल का उपयोग करने पर विचार करें, जिसका उपयोग VM2 के सभी संस्करणों का शोषण करने के लिए किया जा सकता है, और यह उपयोग करना आसान है।

पहचानें कि लक्ष्य असुरक्षित है या नहीं

सैंडबॉक्स पर यह चलाकर पता करें कि लक्ष्य असुरक्षित है या नहीं।

root@kitploit:~
const version = require("vm2/package.json").version;

if (version < "3.9.17") {
    console.log("vulnerable!");
} else {
    console.log("not vulnerable");
}

उपयोग

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py

या

root@kitploit:~
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py

श्रेय

PoC और विश्लेषण

https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244

श्रेय

Xion (SeungHyun Lee) KAIST Hacking Lab से

टूल डाउनलोड करें