Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2783 — استغلال سلسلة كاملة لـ CVE-2025-2783 (Ipcz Sandbox Escape & RCE). | Kitploit
أدوات/GitHubGitHub/bjrjk/cve-2025-2783
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbjrjk/cve-2025-2783

CVE-2025-2783

استغلال سلسلة كاملة لـ CVE-2025-2783 (Ipcz Sandbox Escape & RCE).

عرض المستودع
182منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كروم CVE-2025-2783: هروب من وضع الحماية واستغلال كامل السلسلة لتنفيذ الأوامر البرمجية

يحتوي هذا المستودع على تنفيذ استغلال كامل السلسلة للثغرة CVE-2025-2783. تكمن الثغرة في طبقة الاتصال Ipcz في متصفح كروم، مما يسمح للمهاجم بهروب من وضع الحماية وتنفيذ كود عشوائي من عملية العرض المقيدة. يدعم هذا الاستغلال الإصدارات حتى 134.0.6998.177.

https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0

1. هيكل المشروع

  • src/: التنفيذ الأساسي للاستغلال. يتضمن منطق اختطاف Ipcz، وربطات V8، وتدفق تنفيذ اختطاف الخيوط لـ CVE-2025-2783.
  • demo/: بيئة عرض توضيحي كاملة السلسلة. تقوم بتشغيل ثغرة الخلط النوعي في V8 عبر ملف HTML وتحميل الحمولة الثنائية المجمعة من src/، لتكتمل السلسلة بأكملها من عملية العرض إلى تنفيذ الأوامر البرمجية.

2. خلفية الثغرة (CVE-2025-2783)

  • المكون: third_party/ipcz (تنفيذ بروتوكول نقل Ipcz في كروم)
  • السبب الجذري: يفتقر Ipcz إلى التحقق الصارم من المصدر والأذونات للمقابض عبر العمليات عند معالجة RelayMessage.
  • التأثير: يمكن لعملية عرض مخترقة أن تدفع عملية المتصفح (الوسيط) إلى ترحيل مقابض خيوط عالية الامتياز، مما يتجاوز قيود وضع الحماية بشكل فعال.
  • 3. سلسلة الاستغلال

    1. اعتراض الإشارة: يعترض الإشارات من جافا سكريبت في بيئة demo/ عن طريق ربط V8Console::Debug، واستخراج الشيفرة الثنائية للمرحلة الثانية بشكل آمن من ArrayBuffer.
    2. تشغيل الثغرة: يربط OnAcceptRelayedMessage وينشئ طلب ترحيل مزيف (معرف الرسالة: 0x69) للحصول على مقبض عالي الامتياز عبر CVE-2025-2783.
    3. اختطاف الخيط:
      • يعلق الخيط المستهدف عالي الامتياز.
      • يعدل حالة المسجلات قسرًا باستخدام SetThreadContext.
      • يستدعي بالتسلسل VirtualAlloc و ReadProcessMemory و CreateThread ضمن سياق الهدف لتنفيذ الشيفرة الثنائية.

    4. البناء والعرض التوضيحي

    بناء المكتبة الأساسية (src/)

    نظرًا لأن الكود يعتمد بشكل كبير على مكتبات ipcz و mojo الداخلية لكروم، يُوصى بشدة بدمج دليل src/ في شجرة مصدر كروم وبنائه باستخدام GN و Ninja لضمان ربط جميع التبعيات الداخلية بشكل صحيح.

    عرض السلسلة الكامل (demo/)

    1. التوافق: تم اختباره حاليًا فقط على Chrome v128؛ ونظرًا لطبيعة الاستغلال، فهو قابل للتطبيق فقط على أنظمة Windows.
    2. التحضير: تأكد من أن القطع الأثرية الثنائية من src/ جاهزة (تم توفير payload.bin و shellcode.bin المترجمين مسبقًا بالفعل في دليل demo/).
    3. التنفيذ: قم بتشغيل python -m http.server في دليل demo/، ثم انتقل إلى http://127.0.0.1:8000/exp.html في المتصفح.
    4. النتيجة: سيقوم البرنامج النصي للعرض تلقائيًا بتحميل الحمولة الثنائية وتنفيذ الشيفرة الثنائية المحددة مسبقًا على النظام.

    5. المراجع

    • مشكلة كروم 405143032
    • مشكلة كروم 381696874
    • Minhook

    6. إخلاء المسؤولية

    هذا المستودع مخصص للأغراض الأكاديمية وأبحاث الأمن فقط. المؤلف غير مسؤول عن أي خسائر أو التزامات قانونية ناتجة عن استخدام هذا الكود. يُرجى إجراء الاختبارات فقط في البيئات المصرح بها.

    تنزيل الأداة