vm沙箱逃逸
; |
打印出
welcome |
如果换成
; |
结果:
因为 process
是没有定义的
但是我们可以通过这样来获取到系统的环境变量
const vm = require("vm"); |
因为 this
指向了一个外部的对象,this.conatructor
指向的就是 Object 对象的 Constructor
, 而 object constructor
返回的就是 Function constructor
完成 RCE
; |
; |
打印出
welcome |
如果换成
; |
结果:
因为 process
是没有定义的
但是我们可以通过这样来获取到系统的环境变量
const vm = require("vm"); |
因为 this
指向了一个外部的对象,this.conatructor
指向的就是 Object 对象的 Constructor
, 而 object constructor
返回的就是 Function constructor
完成 RCE
; |