
VM2 सैंडबॉक्स एस्केप भेद्यता के लिए PoC एक्सप्लॉइट
VM2 सैंडबॉक्स एस्केप भेद्यता के लिए PoC एक्सप्लॉइट
alt img
vm2 < 3.9.17 एक्सेप्शन सैनिटाइज़ेशन में खामी के कारण मनमाना कोड निष्पादन के प्रति संवेदनशील है। हमलावर handleException() के भीतर एक अनसैनिटाइज़्ड होस्ट एक्सेप्शन ट्रिगर करके इसका फायदा उठा सकते हैं, जिससे वे सैंडबॉक्स से बचकर होस्ट कॉन्टेक्स्ट में मनमाना कोड चला सकते हैं।
⚠️ "VM2-Exploit" टूल का उपयोग करने पर विचार करें, जिसका उपयोग VM2 के सभी संस्करणों का शोषण करने के लिए किया जा सकता है, और यह उपयोग करना आसान है।
सैंडबॉक्स पर यह चलाकर पता करें कि लक्ष्य असुरक्षित है या नहीं।
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
या
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244
Xion (SeungHyun Lee) KAIST Hacking Lab से