Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/otakuliu/expression-sandbox-escape-simulation-lab
Statische AnalyseSchwachstellenanalyseExploitationWebsicherheitLernen & Bildung
GitHubotakuliu/expression-sandbox-escape-simulation-lab

Expression-Sandbox-Escape-Simulation-Lab

Bildungslabor, das Techniken zur Umgehung von JavaScript-Expression-Sandboxes und die Entwicklung von Patches über mehrere verwundbare Sandbox-Versionen demonstriert, mit Payloads und AST-Analyse.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 6 MonatenNoch nicht geprüft
Teilen

🧪 Expression Sandbox Escape – Simulationslabor

Eine minimale Experimentierumgebung zur Demonstration von JavaScript-Expression-Sandbox-Escapes und Patch-Evolution.

Über mehrere Sandbox-Versionen wird der Weg von:

Vollständig entkommbar → this gepatcht → Destructuring gepatcht

umgesetzt, während gleichzeitig neue Umgehungswege erhalten bleiben – um den realen Wettlauf zwischen Schwachstellen und Patches zu veranschaulichen.


📦 Projektstruktur

root@kitploit:~
.
├── payload.js        # Verschiedene Angriffs-Payloads
├── sandbox_v0.js     # Ursprüngliche verwundbare Version
├── sandbox_v1.js     # this-Kette gepatcht
├── sandbox_v2.js     # Destructuring zusätzlich gepatcht

🎯 Designziele

Wir möchten eine solche Realität simulieren:

  1. Das Sicherheitsteam schließt ein Loch
  2. Der Angreifer wählt einen anderen Pfad
  3. Erneutes Patchen
  4. Erneutes Umgehen

Eine Endlosschleife.

Dieses Projekt dient nicht dazu, eine wirklich sichere VM zu bauen. Sondern dazu, zu beobachten:

Wie jeder „scheinbar vernünftige“ Patch von der nächsten Technik durchbrochen wird.


🚀 So wird es ausgeführt

root@kitploit:~
npm install vm2 acorn acorn-walk
node sandbox_vX.js

Ersetze X durch 0 / 1 / 2.


🧨 Payload-Erläuterung

payload.js enthält vier Zugriffsarten:

NameTechnik
CVE-2025-68613 / thisZugriff auf process über this
CVE-2026-25049 / destructuringconstructor über Objekt-Destructuring
Reflect.getNutzung der Reflect-API
Dynamic ReflectDynamischer Eigenschaftszugriff

🏚 sandbox_v0 – Die Ära ohne Schutz

Eigenschaften:

  • Keine Einschränkung von this
  • Keine Prüfung auf Destructuring
  • Keine AST-Analyse

Ergebnis: Alle Payloads sind erfolgreich.

Der Angreifer freut sich wie ein Schneekönig.


🔧 sandbox_v1 – this gepatcht

Änderungen:

  • Erzwingt "use strict"
  • .call(undefined)

Daher:

root@kitploit:~
this === undefined

Blockiert

  • CVE-2025-68613

Weiterhin möglich

  • Destructuring
  • Reflect

Der Angreifer nickt und wählt einen anderen Weg.


🔒 sandbox_v2 – Destructuring gepatcht

Neu hinzugekommen:

  • AST-Analyse
  • Gezielte Prüfung auf ObjectPattern
  • Bei Auftreten von:
    • constructor
    • oder computed key → Ausführung blockiert

Blockiert

  • this
  • Destructuring

Weiterhin möglich

  • Reflect.get
  • Dynamic Reflect

🧠 Was will dieses Experiment wirklich zeigen?

Blacklist-basiertes Patchen hat in der Regel:

✔ Behebt einen klaren Pfad ✔ Geringe Kosten ✔ Schnell einsatzbereit

Aber gleichzeitig:

❌ Begrenzte Verteidigungsfläche ❌ Leicht durch semantisch äquivalente andere Zugriffsarten zu umgehen

Genau das ist der Grund, warum Sandboxes wie vm2 in der Vergangenheit wiederholt Escape-Schwachstellen aufwiesen.

Tool herunterladen