Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2783 — محاكاة PoC لـ CVE-2025-2783 — ثغرة هروب من الحماية الصندوقية في Mojo IPC لمتصفح Chrome. يتضمن تسليم هجمات التصيد، فحص الذاكرة بالتشويش، محاكاة IPC، والتسجيل. آمن للاستخدام في عروض الفريق الأحمر، هندسة الكشف، والاستخدام التعليمي. | Kitploit
أدوات/GitHubGitHub/alchemist3dot14/cve-2025-2783
أدوات التصيدتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراقالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل السجلات
استغلال الملفات الثنائية
GitHubalchemist3dot14/cve-2025-2783

CVE-2025-2783

محاكاة PoC لـ CVE-2025-2783 — ثغرة هروب من الحماية الصندوقية في Mojo IPC لمتصفح Chrome. يتضمن تسليم هجمات التصيد، فحص الذاكرة بالتشويش، محاكاة IPC، والتسجيل. آمن للاستخدام في عروض الفريق الأحمر، هندسة الكشف، والاستخدام التعليمي.

عرض المستودع
3364منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2025-2783

محاكاة PoC لـ CVE-2025-2783 — ثغرة هروب من صندوق الحماية في Mojo IPC لمتصفح كروم. تتضمن تسليمًا عبر التصيد، واختبار تشويش الذاكرة، ومحاكاة IPC، وتسجيل الأنشطة. آمنة للعروض التجريبية للفريق الأحمر، وهندسة الكشف، والاستخدام التعليمي.

يحاكي هذا المشروع إثبات مفهوم آمن وتعليمي لـ CVE-2025-2783، وهي ثغرة في إطار عمل Mojo IPC لمتصفح Google Chrome سمحت بالهروب من صندوق الحماية وتنفيذ التعليمات البرمجية محليًا على أنظمة Windows.

⚠️ هذا ليس استغلالاً حقيقيًا. هذه محاكاة توضيحية مخصصة للأغراض التعليمية، وتمارين الفريق الأحمر، وتدريب هندسة الكشف فقط.


🚀 الميزات

  • 🕵️ كشف صندوق الحماية (عبر ctypes)
  • 🐍 IPC على غرار Mojo باستخدام multiprocessing.connection في بايثون
  • 🌐 تسليم حمولة التصيد عبر خادم HTTP محلي
  • 🧠 محاكاة تشويش الذاكرة
  • 🔒 الهروب المحاكى يعمل فقط بمعالج مُصمَّم خصيصًا
  • 🪵 سجل كامل للأنشطة في incident.log

🧪 متطلبات المعمل

  • نظام التشغيل: Windows 10 (يفضل في جهاز افتراضي)
  • بايثون: 3.8+
  • Git (اختياري)
  • Visual Studio Code (موصى به)
  • كروم v134.0.6998.142 (للإطار العام؛ لا يتم استغلاله هنا)

📁 هيكل المجلدات

root@kitploit:~
CVE-2025-2783/
├── advanced_cve_2025_2783.py      # Main standalone PoC script
├── incident.log                   # Logs actions and simulated activity
├── Screenshot_1.png               # (Optional) VS Code split-terminal output
├── Screenshot_2.png               # (Optional) Phishing server directory view
├── README.md                      # Documentation file (this one)

🔧 كيفية الاستخدام

  1. استنساخ أو تحميل المستودع:
root@kitploit:~
cd CVE-2025-2783-simulation
python advanced_cve_2025_2783.py
  1. تشغيل السكربت:
root@kitploit:~
python advanced_cve_2025_2783.py

عند الطلب:

  • 1 → بدء خادم التصيد
  • 2 → تشغيل عميل الاستغلال
تنزيل الأداة