Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30547 — VM2 サンドボックスエスケープ脆弱性の PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/rvzsec/cve-2023-30547
ペイロード生成脆弱性分析コード分析エクスプロイトウェブセキュリティバイナリエクスプロイト
GitHubrvzsec/cve-2023-30547

CVE-2023-30547

VM2 サンドボックスエスケープ脆弱性の PoC エクスプロイト

リポジトリを見る
4582年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-30547

VM2 サンドボックスエスケープ脆弱性の PoC エクスプロイト

alt img

説明

vm2 < 3.9.17 は、例外のサニタイズ処理における欠陥により、任意のコード実行に対して脆弱です。攻撃者は、handleException() 内でサニタイズされていないホスト例外をトリガーすることでこれを悪用し、サンドボックスから脱出してホストコンテキストで任意のコードを実行できます。

VM2-Exploit

⚠️ 「VM2-Exploit」ツールの使用を検討してください。このツールは すべてのバージョン の VM2 を悪用でき、簡単に使用できます。

ターゲットが脆弱かどうかの特定

サンドボックス上でこれを実行して、ターゲットが脆弱かどうかを確認してください。

root@kitploit:~
const version = require("vm2/package.json").version;

if (version < "3.9.17") {
    console.log("vulnerable!");
} else {
    console.log("not vulnerable");
}

使用方法

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py

または

root@kitploit:~
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py

クレジット

PoC と分析

https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244

クレジット

KAIST Hacking Lab の Xion(SeungHyun Lee)

ツールをダウンロード