Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Expression-Sandbox-Escape-Simulation-Lab — Laboratorio educativo que demuestra técnicas de evasión de sandbox de expresiones JavaScript y la evolución de parches a través de múltiples versiones vulnerables de sandbox, con payloads y análisis de AST. | Kitploit
Herramientas/GitHubGitHub/otakuliu/expression-sandbox-escape-simulation-lab
Análisis EstáticoAnálisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y Educación
GitHubotakuliu/expression-sandbox-escape-simulation-lab

Expression-Sandbox-Escape-Simulation-Lab

Laboratorio educativo que demuestra técnicas de evasión de sandbox de expresiones JavaScript y la evolución de parches a través de múltiples versiones vulnerables de sandbox, con payloads y análisis de AST.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 6 mesesAún no revisado
Compartir

🧪 Expression Sandbox Escape – Simulation Lab

Un entorno experimental mínimo para demostrar la evasión de sandbox de expresiones JavaScript y la evolución de parches.

A través de múltiples versiones del sandbox, se implementa la transición de:

Totalmente evadible → parchear this → parchear destructuring

Mientras se conservan nuevas vías de evasión, para ayudar a comprender el proceso de confrontación entre vulnerabilidades y parches en el mundo real.


📦 Estructura del proyecto

root@kitploit:~
.
├── payload.js        # Diversos payloads de ataque
├── sandbox_v0.js     # Versión original vulnerable
├── sandbox_v1.js     # Corrige la cadena this
├── sandbox_v2.js     # Corrige destructuring

🎯 Objetivos de diseño

Queremos simular esta realidad:

  1. El equipo de seguridad corrige un agujero
  2. El atacante cambia de ruta
  3. Se vuelve a corregir
  4. Se vuelve a evadir

En un ciclo continuo.

Este proyecto no pretende ser una VM realmente segura. Sino para observar:

Cómo cada parche "aparentemente razonable" es vulnerado por la siguiente técnica.


🚀 Cómo ejecutar

root@kitploit:~
npm install vm2 acorn acorn-walk
node sandbox_vX.js

Reemplaza X por 0 / 1 / 2.


🧨 Descripción de los payloads

payload.js incluye cuatro métodos de acceso:

NombreTécnica
CVE-2025-68613 / thisObtener process mediante this
CVE-2026-25049 / destructuringObtener constructor mediante desestructuración de objetos
Reflect.getUsar la API Reflect
Dynamic ReflectAcceso dinámico a propiedades

🏚 sandbox_v0 – La era sin protección

Características:

  • Sin restricción de this
  • Sin verificación de desestructuración
  • Sin análisis AST

Resultado: Todos los payloads pasan.

El atacante está feliz como en Año Nuevo.


🔧 sandbox_v1 – Corrige this

Cambios:

  • Fuerza "use strict"
  • .call(undefined)

Por lo tanto:

root@kitploit:~
this === undefined

Bloqueado

  • CVE-2025-68613

Aún disponible

  • destructuring
  • Reflect

El atacante asiente y continúa por otro camino.


🔒 sandbox_v2 – Corrige destructuring

Nuevo:

  • Análisis AST
  • Verificación específica de ObjectPattern
  • Si aparece:
    • constructor
    • o computed key → Bloquea la ejecución

Bloqueado

  • this
  • destructuring

Aún disponible

  • Reflect.get
  • Dynamic Reflect

🧠 ¿Qué intenta expresar realmente este experimento?

El parcheo basado en listas negras suele tener:

✔ Corrige rutas específicas ✔ Bajo costo ✔ Fácil de implementar

Pero al mismo tiempo:

❌ Superficie de defensa limitada ❌ Fácil de evadir mediante otros métodos de acceso semánticamente equivalentes

Esta es precisamente la razón por la que sandboxes como vm2 han sufrido evasiones recurrentes a lo largo de su historia.

Descargar herramienta