Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Expression-Sandbox-Escape-Simulation-Lab — 教育用ラボ。複数の脆弱なサンドボックスバージョンを通じて、JavaScript式サンドボックスのエスケープ手法とパッチの進化を実演し、ペイロードとAST解析を備えています。 | Kitploit
ツール/GitHubGitHub/otakuliu/expression-sandbox-escape-simulation-lab
静的分析脆弱性分析エクスプロイトウェブセキュリティ学習と教育
GitHubotakuliu/expression-sandbox-escape-simulation-lab

Expression-Sandbox-Escape-Simulation-Lab

教育用ラボ。複数の脆弱なサンドボックスバージョンを通じて、JavaScript式サンドボックスのエスケープ手法とパッチの進化を実演し、ペイロードとAST解析を備えています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
137ヶ月前未レビュー
共有

🧪 Expression Sandbox Escape – Simulation Lab

JavaScript 式式サンドボックスエスケープとパッチ進化をデモするための最小限の実験環境です。

複数バージョンのサンドボックスを通じて、以下を実現します:

完全にエスケープ可能 → this をパッチ → さらに destructuring をパッチ

同時に新しいバイパス方法も残し、現実世界における脆弱性とパッチの攻防を理解するのに役立ちます。


📦 プロジェクト構成

root@kitploit:~
.
├── payload.js        # 各種攻撃ペイロード
├── sandbox_v0.js     # 元の脆弱なバージョン
├── sandbox_v1.js     # this チェーンを修正
├── sandbox_v2.js     # destructuring も修正

🎯 設計目標

私たちは次のような現実をシミュレートしたいと考えています:

  1. セキュリティチームが穴を1つ修正する
  2. 攻撃者が別の経路に切り替える
  3. 再度修正する
  4. またバイパスされる

この繰り返しです。

このプロジェクトは、本当に安全な VM を作るためのものではありません。 むしろ、次のことを観察するためのものです:

それぞれの「一見もっともらしい」パッチが、どのように次のテクニックで打ち破られるのか。


🚀 実行方法

root@kitploit:~
npm install vm2 acorn acorn-walk
node sandbox_vX.js

X を 0 / 1 / 2 に置き換えてください。


🧨 Payload の説明

payload.js には4種類のアクセス方法が組み込まれています:

名称技術
CVE-2025-68613 / thisthis 経由で process を取得
CVE-2026-25049 / destructuringオブジェクト分割で constructor を取得
Reflect.getReflect API を使用
Dynamic Reflect動的プロパティアクセス

🏚 sandbox_v0 – 無防備時代

特徴:

  • this に制限なし
  • 分割代入をチェックしない
  • AST 解析を行わない

結果: すべてのペイロードが通過可能。

攻撃者はお祭り騒ぎです。


🔧 sandbox_v1 – this を修正

変更点:

  • "use strict" を強制
  • .call(undefined)

その結果:

root@kitploit:~
this === undefined

ブロックされたもの

  • CVE-2025-68613

依然として可能なもの

  • destructuring
  • Reflect

攻撃者はうなずき、別の道を進み続けます。


🔒 sandbox_v2 – destructuring を修正

追加されたもの:

  • AST 解析
  • ObjectPattern の専用チェック
  • 出現した場合:
    • constructor
    • または computed key → 実行をブロック

ブロックされたもの

  • this
  • destructuring

依然として可能なもの

  • Reflect.get
  • Dynamic Reflect

🧠 この実験が本当に伝えたいこと

ブラックリスト方式のパッチは通常、次の特徴を持ちます:

✔ 明確な経路を修正できる ✔ コストが低い ✔ 導入が容易

しかし同時に:

❌ 防御範囲が限定的 ❌ 意味的に等価な他のアクセス方法で簡単にバイパスされる

これこそが、vm2 のようなサンドボックスが歴史的にエスケープを繰り返してきた理由です。

ツールをダウンロード