Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Expression-Sandbox-Escape-Simulation-Lab — शैक्षिक प्रयोगशाला जो जावास्क्रिप्ट एक्सप्रेशन सैंडबॉक्स एस्केप तकनीकों और कई कमजोर सैंडबॉक्स संस्करणों के माध्यम से पैच विकास को प्रदर्शित करती है, जिसमें पेलोड और AST विश्लेषण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/otakuliu/expression-sandbox-escape-simulation-lab
स्थैतिक विश्लेषणभेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubotakuliu/expression-sandbox-escape-simulation-lab

Expression-Sandbox-Escape-Simulation-Lab

शैक्षिक प्रयोगशाला जो जावास्क्रिप्ट एक्सप्रेशन सैंडबॉक्स एस्केप तकनीकों और कई कमजोर सैंडबॉक्स संस्करणों के माध्यम से पैच विकास को प्रदर्शित करती है, जिसमें पेलोड और AST विश्लेषण शामिल हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
16 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🧪 Expression Sandbox Escape – Simulation Lab

एक न्यूनतम प्रयोगात्मक वातावरण जो JavaScript एक्सप्रेशन सैंडबॉक्स एस्केप और पैच इवोल्यूशन को प्रदर्शित करता है।

सैंडबॉक्स के कई संस्करणों के माध्यम से, यह निम्नलिखित यात्रा दिखाता है:

पूर्णतः एस्केप करने योग्य → this को पैच करना → फिर destructuring को पैच करना

साथ ही नए बायपास तरीकों को बरकरार रखते हुए, यह वास्तविक दुनिया में कमजोरियों और पैच के बीच की जंग को समझने में मदद करता है।


📦 प्रोजेक्ट संरचना

root@kitploit:~
.
├── payload.js        # विभिन्न प्रकार के अटैक payload
├── sandbox_v0.js     # मूल असुरक्षित संस्करण
├── sandbox_v1.js     # this चेन को ठीक करता है
├── sandbox_v2.js     # destructuring को भी ठीक करता है

🎯 डिज़ाइन लक्ष्य

हम इस वास्तविकता का अनुकरण करना चाहते हैं:

  1. सुरक्षा टीम एक छेद ठीक करती है
  2. हमलावर दूसरा रास्ता अपनाता है
  3. फिर से ठीक करना
  4. फिर से बायपास होना

यह चक्र लगातार चलता रहता है।

यह प्रोजेक्ट वास्तव में सुरक्षित VM बनाने के लिए नहीं है। बल्कि यह देखने के लिए है:

हर "उचित प्रतीत होने वाला" पैच, अगली तकनीक से कैसे भेदा जाता है।


🚀 कैसे चलाएं

root@kitploit:~
npm install vm2 acorn acorn-walk
node sandbox_vX.js

X को 0 / 1 / 2 से बदलें।


🧨 Payload विवरण

payload.js में चार एक्सेस तरीके अंतर्निहित हैं:

नामतकनीक
CVE-2025-68613 / thisthis के माध्यम से process प्राप्त करना
CVE-2026-25049 / destructuringऑब्जेक्ट डिस्ट्रक्चरिंग से constructor प्राप्त करना
Reflect.getReflect API का उपयोग
Dynamic Reflectडायनामिक प्रॉपर्टी एक्सेस

🏚 sandbox_v0 – बिना सुरक्षा का युग

विशेषताएँ:

  • this पर कोई प्रतिबंध नहीं
  • डिस्ट्रक्चरिंग की जाँच नहीं
  • AST विश्लेषण नहीं

परिणाम: सभी payload पास हो जाते हैं।

हमलावर त्योहार मनाते हुए खुश हैं।


🔧 sandbox_v1 – this को ठीक करना

परिवर्तन:

  • "use strict" लागू करना
  • .call(undefined)

इसलिए:

root@kitploit:~
this === undefined

अवरुद्ध

  • CVE-2025-68613

फिर भी संभव

  • destructuring
  • Reflect

हमलावर सिर हिलाता है और दूसरा रास्ता चुनता है।


🔒 sandbox_v2 – destructuring को ठीक करना

नया जोड़ा गया:

  • AST विश्लेषण
  • विशेष रूप से ObjectPattern की जाँच
  • यदि दिखे:
    • constructor
    • या computed key → निष्पादन रोक दिया जाता है

अवरुद्ध

  • this
  • destructuring

फिर भी संभव

  • Reflect.get
  • Dynamic Reflect

🧠 यह प्रयोग वास्तव में क्या व्यक्त करना चाहता है?

ब्लैकलिस्ट-आधारित पैचिंग में आमतौर पर होते हैं:

✔ स्पष्ट रास्तों को ठीक करना ✔ कम लागत ✔ आसानी से तैनाती

लेकिन साथ ही:

❌ सीमित रक्षा क्षेत्र ❌ शब्दार्थ रूप से समतुल्य अन्य एक्सेस तरीकों से आसानी से बायपास हो जाना

यही कारण है कि vm2 जैसे सैंडबॉक्स में ऐतिहासिक रूप से बार-बार एस्केप होते रहे हैं।

टूल डाउनलोड करें