Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30547 — Pythonエクスプロイト:CVE-2023-30547 vm2サンドボックスエスケープ脆弱性。脆弱なNode.jsサンドボックス環境からリバースシェルを開くためのbase64エンコードされたJSONペイロードを生成します。 | Kitploit
ツール/GitHubGitHub/junnythemarksman/cve-2023-30547
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubjunnythemarksman/cve-2023-30547

CVE-2023-30547

Pythonエクスプロイト:CVE-2023-30547 vm2サンドボックスエスケープ脆弱性。脆弱なNode.jsサンドボックス環境からリバースシェルを開くためのbase64エンコードされたJSONペイロードを生成します。

リポジトリを見る
232年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-30547

vm2 は、ホワイトリスト登録された Node の組み込みモジュールを使用して信頼できないコードを実行できるサンドボックスです。vm2 のバージョン 3.9.16 以前には、例外サニタイズ処理に脆弱性が存在し、攻撃者が handleException() 内でサニタイズされていないホスト例外を発生させることができます。これを利用することで、サンドボックスをエスケープしてホストコンテキストで任意のコードを実行できます。この脆弱性は、vm2 のバージョン 3.9.17 のリリースで修正されました。この脆弱性に対する既知の回避策はありません。ユーザーはアップグレードすることを推奨します。

説明

PoC の Python コード: https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244。 Codify HTB で使用。

使用方法

usage: exploit.py [-h] [-u URL] [-p PORT] [-i IP]

description: Opens a reverse shell from a vm2 vulnerable website using a base64-encoded payload in JSON format

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     HTTP address of the destination website
  -p PORT, --port PORT  Port to listen on
  -i IP, --ip IP        Your IP address
ツールをダウンロード