
PoC Exploit para Vulnerabilidade de Escape de Sandbox VM2
PoC Exploit para Vulnerabilidade de Escape do Sandbox VM2
alt img
O vm2 < 3.9.17 é vulnerável à execução arbitrária de código devido a uma falha na sanitização de exceções. Os atacantes podem explorar isso acionando uma exceção de host não sanitizada dentro de handleException(), permitindo-lhes escapar do sandbox e executar código arbitrário no contexto do host.
⚠️ Considere usar a ferramenta "VM2-Exploit", que pode ser usada para explorar todas as versões do VM2 e é fácil de usar.
execute isto no sandbox para descobrir se o alvo é vulnerável ou não.
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
ou
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
Xion (SeungHyun Lee) do KAIST Hacking Lab