Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Expression-Sandbox-Escape-Simulation-Lab — مختبر تعليمي يوضح تقنيات تجاوز بيئة تنفيذ تعبيرات JavaScript وتطور التصحيحات عبر إصدارات متعددة من بيئات التنفيذ الضعيفة، مع حمولات وتحليل شجرة البنية المجردة (AST). | Kitploit
أدوات/GitHubGitHub/otakuliu/expression-sandbox-escape-simulation-lab
التحليل الثابتتحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليم
GitHubotakuliu/expression-sandbox-escape-simulation-lab

Expression-Sandbox-Escape-Simulation-Lab

مختبر تعليمي يوضح تقنيات تجاوز بيئة تنفيذ تعبيرات JavaScript وتطور التصحيحات عبر إصدارات متعددة من بيئات التنفيذ الضعيفة، مع حمولات وتحليل شجرة البنية المجردة (AST).

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
1منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

🧪 Expression Sandbox Escape – Simulation Lab

بيئة تجريبية مصغّرة لتوضيح هروب تعبيرات JavaScript من صندوق الرمل وتطوّر التصحيحات.

عبر إصدارات متعددة من صندوق الرمل، ننتقل من:

قابل للهروب بالكامل ← تصحيح this ← تصحيح destructuring

مع الإبقاء على طرق تجاوز جديدة، لفهم ديناميكية الصراع بين الثغرات والتصحيحات في العالم الحقيقي.


📦 هيكل المشروع

root@kitploit:~
.
├── payload.js        # حمولات الهجوم المختلفة
├── sandbox_v0.js     # النسخة الأصلية القابلة للاختراق
├── sandbox_v1.js     # إصلاح سلسلة this
├── sandbox_v2.js     # إصلاح destructuring

🎯 أهداف التصميم

نريد محاكاة واقع كهذا:

  1. فريق الأمن يصلح ثغرة
  2. المهاجم يجد مسارًا آخر
  3. إصلاح جديد
  4. تجاوز جديد

وهكذا في حلقة لا تنتهي.

هذا المشروع ليس لصنع VM آمن حقًا. بل لملاحظة:

كيف يتم اختراق كل تصحيح "يبدو منطقيًا" بالتقنية التالية.


🚀 طريقة التشغيل

root@kitploit:~
npm install vm2 acorn acorn-walk
node sandbox_vX.js

استبدل X بـ 0 / 1 / 2.


🧨 شرح الحمولات

يحتوي payload.js على أربع طرق وصول:

الاسمالتقنية
CVE-2025-68613 / thisالحصول على process عبر this
CVE-2026-25049 / destructuringالحصول على constructor عبر تفكيك الكائن
Reflect.getاستخدام واجهة Reflect API
Dynamic Reflectالوصول الديناميكي للخصائص

🏚 sandbox_v0 – عصر بلا قيود

الخصائص:

  • لا قيود على this
  • لا فحص لـ destructuring
  • لا تحليل AST

النتيجة: جميع الحمولات تنجح.

المهاجم سعيد للغاية.


🔧 sandbox_v1 – إصلاح this

التغييرات:

  • فرض "use strict"
  • .call(undefined)

وبالتالي:

root@kitploit:~
this === undefined

تم إيقافه

  • CVE-2025-68613

لا يزال ممكنًا

  • destructuring
  • Reflect

المهاجم يومئ برأسه ويواصل عبر مسار آخر.


🔒 sandbox_v2 – إصلاح destructuring

الجديد:

  • تحليل AST
  • فحص مخصص لـ ObjectPattern
  • عند ظهور:
    • constructor
    • أو مفتاح محسوب (computed key) → منع التنفيذ

تم إيقافه

  • this
  • destructuring

لا يزال ممكنًا

  • Reflect.get
  • Dynamic Reflect

🧠 ما الذي يريد هذا التجريب إيصاله حقًا؟

التصحيحات القائمة على القوائم السوداء عادةً ما تتميز بـ:

✔ إصلاح مسارات محددة ✔ تكلفة منخفضة ✔ سهولة النشر

ولكن في نفس الوقت:

❌ تغطية دفاعية محدودة ❌ سهولة تجاوزها بطرق وصول أخرى مكافئة دلاليًا

وهذا هو السبب في أن صناديق الرمل المشابهة لـ vm2 شهدت تاريخيًا حالات هروب متكررة.

تنزيل الأداة