
محاكاة PoC لـ CVE-2025-2783 — ثغرة هروب من الحماية الصندوقية في Mojo IPC لمتصفح Chrome. يتضمن تسليم هجمات التصيد، فحص الذاكرة بالتشويش، محاكاة IPC، والتسجيل. آمن للاستخدام في عروض الفريق الأحمر، هندسة الكشف، والاستخدام التعليمي.
محاكاة PoC لـ CVE-2025-2783 — ثغرة هروب من صندوق الحماية في Mojo IPC لمتصفح كروم. تتضمن تسليمًا عبر التصيد، واختبار تشويش الذاكرة، ومحاكاة IPC، وتسجيل الأنشطة. آمنة للعروض التجريبية للفريق الأحمر، وهندسة الكشف، والاستخدام التعليمي.
يحاكي هذا المشروع إثبات مفهوم آمن وتعليمي لـ CVE-2025-2783، وهي ثغرة في إطار عمل Mojo IPC لمتصفح Google Chrome سمحت بالهروب من صندوق الحماية وتنفيذ التعليمات البرمجية محليًا على أنظمة Windows.
⚠️ هذا ليس استغلالاً حقيقيًا. هذه محاكاة توضيحية مخصصة للأغراض التعليمية، وتمارين الفريق الأحمر، وتدريب هندسة الكشف فقط.
ctypes)multiprocessing.connection في بايثونincident.logCVE-2025-2783/
├── advanced_cve_2025_2783.py # Main standalone PoC script
├── incident.log # Logs actions and simulated activity
├── Screenshot_1.png # (Optional) VS Code split-terminal output
├── Screenshot_2.png # (Optional) Phishing server directory view
├── README.md # Documentation file (this one)
cd CVE-2025-2783-simulation
python advanced_cve_2025_2783.py
python advanced_cve_2025_2783.py
عند الطلب:
1 → بدء خادم التصيد2 → تشغيل عميل الاستغلال