Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11114-node.js-vm-sandbox-escape-via-proxy
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubgeorge0papasotiriou/cve-2026-11114-node.js-vm-sandbox-escape-via-proxy

CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy

Exploit PoC per CVE-2026-11114 che dimostra l'escape della sandbox vm di Node.js tramite Proxy per ottenere l'esecuzione remota di codice contro un endpoint HTTP /eval vulnerabile.

Vedi Repository
71 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11114 – Node.js vm Evasione della Sandbox tramite Proxy

Codice del Programma (Node.js)

// sandbox_server.js - Vulnerable VM sandbox
const vm = require('vm');
const express = require('express');
const app = express();

app.use(express.json());

app.post('/eval', (req, res) => {
    const code = req.body.code;
    const sandbox = { console: { log: () => {} } }; // limited sandbox
    const script = new vm.Script(code);
    const context = vm.createContext(sandbox);
    try {
        const result = script.runInContext(context);
        res.send(String(result));
    } catch(e) {
        res.send(e.message);
    }
});

app.listen(3000);

CVE-2026-11114 – Node.js vm Evasione della Sandbox tramite Proxy

Severity: Critical

Panoramica

Un'applicazione utilizza il modulo vm di Node.js per eseguire codice utente in una sandbox, ma non riesce a isolare correttamente l'oggetto globale. Un attaccante può accedere alla catena dei costruttori (ad esempio, tramite this.constructor.constructor) per evadere dalla sandbox ed eseguire comandi shell arbitrari.

Dettagli sulla Vulnerabilità

  • Tipo: Evasione della Sandbox
  • Impatto: Esecuzione remota di codice sul server.
  • Causa principale: Il contesto vm fornisce ancora accesso ai costruttori integrati che consentono di accedere all'ambito globale di Node.js (process).

Dimostrazione dell'Exploit

  1. Avvia il server sandbox:
    npm install express
    node sandbox_server.js
    
  2. Esegui l'exploit:
    python exploit_vm_escape.py
    

L'output mostra il risultato di id, dimostrando l'esecuzione di comandi.

Scarica lo strumento