Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Expression-Sandbox-Escape-Simulation-Lab — Laboratoire pédagogique démontrant les techniques d'évasion de sandbox d'expressions JavaScript et l'évolution des correctifs à travers plusieurs versions vulnérables de sandbox, avec des payloads et une analyse AST. | Kitploit
Outils/GitHubGitHub/otakuliu/expression-sandbox-escape-simulation-lab
Analyse StatiqueAnalyse des VulnérabilitésExploitationSécurité WebApprentissage et Éducation
GitHubotakuliu/expression-sandbox-escape-simulation-lab

Expression-Sandbox-Escape-Simulation-Lab

Laboratoire pédagogique démontrant les techniques d'évasion de sandbox d'expressions JavaScript et l'évolution des correctifs à travers plusieurs versions vulnérables de sandbox, avec des payloads et une analyse AST.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
13il y a 7 moisPas encore vérifié
Partager

🧪 Expression Sandbox Escape – Simulation Lab

Un environnement expérimental minimal pour démontrer l'évasion de sandbox d'expressions JavaScript et l'évolution des correctifs.

À travers plusieurs versions du sandbox, on passe de :

Totalement évadable → correction de this → correction du destructuring

Tout en conservant de nouvelles voies de contournement, afin de comprendre le jeu entre vulnérabilités et correctifs dans le monde réel.


📦 Structure du projet

root@kitploit:~
.
├── payload.js        # Divers payloads d'attaque
├── sandbox_v0.js     # Version originale vulnérable
├── sandbox_v1.js     # Correction de la chaîne this
├── sandbox_v2.js     # Correction du destructuring

🎯 Objectifs de conception

Nous voulons simuler cette réalité :

  1. L'équipe de sécurité corrige une faille
  2. L'attaquant emprunte un autre chemin
  3. Nouvelle correction
  4. Nouveau contournement

Et ainsi de suite.

Ce projet n'a pas pour but de créer un VM réellement sécurisé. Il vise plutôt à observer :

comment chaque correctif « apparemment raisonnable » est percé par la technique suivante.


🚀 Comment exécuter

root@kitploit:~
npm install vm2 acorn acorn-walk
node sandbox_vX.js

Remplacez X par 0 / 1 / 2.


🧨 Explication des payloads

payload.js intègre quatre méthodes d'accès :

NomTechnique
CVE-2025-68613 / thisObtenir process via this
CVE-2026-25049 / destructuringObtenir constructor via la déstructuration d'objets
Reflect.getUtilisation de l'API Reflect
Dynamic ReflectAccès dynamique aux propriétés

🏚 sandbox_v0 – l'ère du tout ouvert

Caractéristiques :

  • Aucune restriction sur this
  • Aucune vérification du destructuring
  • Aucune analyse AST

Résultat : Tous les payloads passent.

L'attaquant est aux anges.


🔧 sandbox_v1 – correction de this

Changements :

  • Application de "use strict"
  • .call(undefined)

Ainsi :

root@kitploit:~
this === undefined

Bloqué

  • CVE-2025-68613

Toujours possible

  • destructuring
  • Reflect

L'attaquant hoche la tête et poursuit par un autre chemin.


🔒 sandbox_v2 – correction du destructuring

Nouveautés :

  • Analyse AST
  • Vérification spécifique de ObjectPattern
  • Si présence de :
    • constructor
    • ou d'une clé calculée (computed key) → exécution bloquée

Bloqué

  • this
  • destructuring

Toujours possible

  • Reflect.get
  • Dynamic Reflect

🧠 Que veut vraiment exprimer cette expérience ?

Les correctifs de type liste noire présentent généralement :

✔ Correction de chemins explicites ✔ Coût faible ✔ Déploiement facile

Mais en même temps :

❌ Surface de défense limitée ❌ Facilement contournés par d'autres méthodes d'accès sémantiquement équivalentes

C'est précisément pour cela que des sandbox comme vm2 ont historiquement connu des évasions récurrentes.

Télécharger l’outil