Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-30547 — 用于VM2沙箱逃逸漏洞的PoC漏洞利用 | Kitploit
工具/GitHubGitHub/rvzsec/cve-2023-30547
Payload生成漏洞分析代码分析漏洞利用Web安全二进制利用
GitHubrvzsec/cve-2023-30547

CVE-2023-30547

用于VM2沙箱逃逸漏洞的PoC漏洞利用

查看仓库
45822年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-30547

PoC利用——VM2沙箱逃逸漏洞

alt img

描述

vm2 < 3.9.17 因异常清理机制缺陷而存在任意代码执行漏洞。攻击者可通过在 handleException() 中触发未清理的主机异常来利用此漏洞,从而逃逸沙箱并在主机上下文中执行任意代码。

VM2-Exploit

⚠️ 建议使用 "VM2-Exploit" 工具,该工具可用来利用 所有版本 的 VM2,且易于使用。

判断目标是否存在漏洞

在沙箱中运行以下代码,判断目标是否存在漏洞。

root@kitploit:~
const version = require("vm2/package.json").version;

if (version < "3.9.17") {
    console.log("vulnerable!");
} else {
    console.log("not vulnerable");
}

用法

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py

或者

root@kitploit:~
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py

致谢

PoC与分析

https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244

鸣谢

Xion(李承贤 SeungHyun Lee),KAIST 黑客实验室

下载工具