
VM2 सैंडबॉक्स एस्केप भेद्यता के लिए PoC एक्सप्लॉइट
VM2 सैंडबॉक्स एस्केप भेद्यता के लिए PoC एक्सप्लॉइट
alt img
vm2 < 3.9.17 एक्सेप्शन सैनिटाइज़ेशन में खामी के कारण मनमाना कोड निष्पादन के प्रति संवेदनशील है। हमलावर handleException() के भीतर एक अनसैनिटाइज़्ड होस्ट एक्सेप्शन ट्रिगर करके इसका फायदा उठा सकते हैं, जिससे वे सैंडबॉक्स से बचकर होस्ट कॉन्टेक्स्ट में मनमाना कोड चला सकते हैं।
⚠️ "VM2-Exploit" टूल का उपयोग करने पर विचार करें, जिसका उपयोग VM2 के सभी संस्करणों का शोषण करने के लिए किया जा सकता है, और यह उपयोग करना आसान है।
सैंडबॉक्स पर यह चलाकर पता करें कि लक्ष्य असुरक्षित है या नहीं।
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
या
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
Xion (SeungHyun Lee) KAIST Hacking Lab से