Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy — CVE-2026-11114 の PoC エクスプロイト。Proxy を介した Node.js vm サンドボックスエスケープを実証し、脆弱な HTTP /eval エンドポイントに対してリモートコード実行を達成します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11114-node.js-vm-sandbox-escape-via-proxy
脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubgeorge0papasotiriou/cve-2026-11114-node.js-vm-sandbox-escape-via-proxy

CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy

CVE-2026-11114 の PoC エクスプロイト。Proxy を介した Node.js vm サンドボックスエスケープを実証し、脆弱な HTTP /eval エンドポイントに対してリモートコード実行を達成します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16日前未レビュー

CVE-2026-11114 – Node.js vm サンドボックスエスケープ(Proxy経由)

プログラムコード (Node.js)

root@kitploit:~
// sandbox_server.js - Vulnerable VM sandbox
const vm = require('vm');
const express = require('express');
const app = express();

app.use(express.json());

app.post('/eval', (req, res) => {
    const code = req.body.code;
    const sandbox = { console: { log: () => {} } }; // limited sandbox
    const script = new vm.Script(code);
    const context = vm.createContext(sandbox);
    try {
        const result = script.runInContext(context);
        res.send(String(result));
    } catch(e) {
        res.send(e.message);
    }
});

app.listen(3000);

CVE-2026-11114 – Node.js vm サンドボックスエスケープ(Proxy経由)

Severity: Critical

概要

アプリケーションはNode.jsのvmモジュールを使用してサンドボックス内でユーザーコードを実行しますが、グローバルオブジェクトを適切に分離できていません。攻撃者はコンストラクタチェーン(例:this.constructor.constructor)にアクセスすることで、サンドボックスを脱出し、任意のシェルコマンドを実行できます。

脆弱性の詳細

  • 種類: サンドボックスエスケープ
  • 影響: サーバー上でのリモートコード実行。
  • 根本原因: vmコンテキストは、Node.jsのグローバルスコープ(process)へのアクセスを許可する組み込みコンストラクタへのアクセスを依然として提供します。

エクスプロイトの実証

  1. サンドボックスサーバーを起動します:
    root@kitploit:~
    npm install express
    node sandbox_server.js
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_vm_escape.py
    

出力にはidの結果が表示され、コマンド実行が証明されます。

ツールをダウンロード