Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Expression-Sandbox-Escape-Simulation-Lab — Laboratório educacional que demonstra técnicas de escape de sandbox de expressões JavaScript e a evolução de patches por meio de múltiplas versões vulneráveis de sandbox, com payloads e análise de AST. | Kitploit
Ferramentas/GitHubGitHub/otakuliu/expression-sandbox-escape-simulation-lab
Análise EstáticaAnálise de VulnerabilidadesExploraçãoSegurança WebAprendizado e Educação
GitHubotakuliu/expression-sandbox-escape-simulation-lab

Expression-Sandbox-Escape-Simulation-Lab

Laboratório educacional que demonstra técnicas de escape de sandbox de expressões JavaScript e a evolução de patches por meio de múltiplas versões vulneráveis de sandbox, com payloads e análise de AST.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 6 mesesAinda não revisado
Compartilhar

🧪 Expression Sandbox Escape – Simulation Lab

Um ambiente experimental minimalista para demonstrar escape de sandbox de expressões JavaScript e a evolução de patches.

Através de múltiplas versões do sandbox, implementando desde:

Totalmente escapável → corrigindo this → corrigindo destructuring

Ao mesmo tempo em que preserva novas formas de bypass, ajudando a entender o processo de disputa entre vulnerabilidades e patches no mundo real.


📦 Estrutura do Projeto

root@kitploit:~
.
├── payload.js        # Vários payloads de ataque
├── sandbox_v0.js     # Versão original vulnerável
├── sandbox_v1.js     # Corrige a cadeia this
├── sandbox_v2.js     # Corrige destructuring

🎯 Objetivos de Design

Queremos simular essa realidade:

  1. A equipe de segurança corrige uma falha
  2. O atacante encontra outro caminho
  3. Corrige novamente
  4. É contornado novamente

Em um ciclo contínuo.

Este projeto não tem como objetivo ser uma VM realmente segura. Mas sim observar:

Como cada patch "aparentemente razoável" é quebrado pela próxima técnica.


🚀 Como Executar

root@kitploit:~
npm install vm2 acorn acorn-walk
node sandbox_vX.js

Substitua X por 0 / 1 / 2.


🧨 Explicação dos Payloads

payload.js inclui quatro formas de acesso:

NomeTécnica
CVE-2025-68613 / thisObtém process via this
CVE-2026-25049 / destructuringObtém constructor via desestruturação de objetos
Reflect.getUsa a API Reflect
Dynamic ReflectAcesso dinâmico a propriedades

🏚 sandbox_v0 – Era sem proteção

Características:

  • Sem restrição de this
  • Não verifica destructuring
  • Sem análise de AST

Resultado: Todos os payloads passam.

O atacante fica feliz como se fosse Ano Novo.


🔧 sandbox_v1 – Corrigindo this

Mudanças:

  • Força "use strict"
  • .call(undefined)

Portanto:

root@kitploit:~
this === undefined

Bloqueado

  • CVE-2025-68613

Ainda funciona

  • destructuring
  • Reflect

O atacante acena com a cabeça e segue por outro caminho.


🔒 sandbox_v2 – Corrigindo destructuring

Novidades:

  • Análise de AST
  • Verificação específica de ObjectPattern
  • Se aparecer:
    • constructor
    • ou chave computada → bloqueia a execução

Bloqueado

  • this
  • destructuring

Ainda funciona

  • Reflect.get
  • Dynamic Reflect

🧠 O que este experimento realmente quer expressar?

Correções baseadas em lista negra geralmente têm:

✔ Corrigem caminhos específicos ✔ Custo baixo ✔ Fácil de implantar

Mas ao mesmo tempo:

❌ Superfície de defesa limitada ❌ Facilmente contornadas por outras formas de acesso semanticamente equivalentes

É exatamente por isso que sandboxes como o vm2 historicamente sofreram escapes recorrentes.

Baixar ferramenta