Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy — PoC-эксплойт для CVE-2026-11114, демонстрирующий побег из песочницы vm в Node.js через Proxy для удалённого выполнения кода на уязвимой конечной точке HTTP /eval. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11114-node.js-vm-sandbox-escape-via-proxy
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubgeorge0papasotiriou/cve-2026-11114-node.js-vm-sandbox-escape-via-proxy

CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy

PoC-эксплойт для CVE-2026-11114, демонстрирующий побег из песочницы vm в Node.js через Proxy для удалённого выполнения кода на уязвимой конечной точке HTTP /eval.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11114 – Обход песочницы vm в Node.js через Proxy

Код программы (Node.js)

root@kitploit:~
// sandbox_server.js - Vulnerable VM sandbox
const vm = require('vm');
const express = require('express');
const app = express();

app.use(express.json());

app.post('/eval', (req, res) => {
    const code = req.body.code;
    const sandbox = { console: { log: () => {} } }; // limited sandbox
    const script = new vm.Script(code);
    const context = vm.createContext(sandbox);
    try {
        const result = script.runInContext(context);
        res.send(String(result));
    } catch(e) {
        res.send(e.message);
    }
});

app.listen(3000);

CVE-2026-11114 – Обход песочницы в Node.js через Proxy

vm

Severity: Critical

Обзор

Приложение использует модуль vm платформы Node.js для выполнения пользовательского кода в песочнице, но не изолирует должным образом глобальный объект. Злоумышленник может обратиться к цепочке конструкторов (например, через this.constructor.constructor), чтобы выйти из песочницы и выполнить произвольные команды оболочки.

Детали уязвимости

  • Тип: Обход песочницы
  • Воздействие: удалённое выполнение кода на сервере.
  • Корневая причина: контекст vm по-прежнему предоставляет доступ к встроенным конструкторам, которые открывают доступ к глобальной области видимости Node.js (process).

Демонстрация эксплуатации

  1. Запустите сервер песочницы:
    root@kitploit:~
    npm install express
    node sandbox_server.js
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_vm_escape.py
    

Вывод показывает результат выполнения команды id, подтверждающий выполнение команд.

Скачать инструмент