
استغلال سلسلة كاملة لـ CVE-2025-2783 (Ipcz Sandbox Escape & RCE).
يحتوي هذا المستودع على تنفيذ استغلال كامل السلسلة للثغرة CVE-2025-2783. تكمن الثغرة في طبقة الاتصال Ipcz في متصفح كروم، مما يسمح للمهاجم بهروب من وضع الحماية وتنفيذ كود عشوائي من عملية العرض المقيدة. يدعم هذا الاستغلال الإصدارات حتى 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: التنفيذ الأساسي للاستغلال. يتضمن منطق اختطاف Ipcz، وربطات V8، وتدفق تنفيذ اختطاف الخيوط لـ CVE-2025-2783.demo/: بيئة عرض توضيحي كاملة السلسلة. تقوم بتشغيل ثغرة الخلط النوعي في V8 عبر ملف HTML وتحميل الحمولة الثنائية المجمعة من src/، لتكتمل السلسلة بأكملها من عملية العرض إلى تنفيذ الأوامر البرمجية.third_party/ipcz (تنفيذ بروتوكول نقل Ipcz في كروم)RelayMessage.demo/ عن طريق ربط V8Console::Debug، واستخراج الشيفرة الثنائية للمرحلة الثانية بشكل آمن من ArrayBuffer.OnAcceptRelayedMessage وينشئ طلب ترحيل مزيف (معرف الرسالة: 0x69) للحصول على مقبض عالي الامتياز عبر CVE-2025-2783.SetThreadContext.VirtualAlloc و ReadProcessMemory و CreateThread ضمن سياق الهدف لتنفيذ الشيفرة الثنائية.src/)نظرًا لأن الكود يعتمد بشكل كبير على مكتبات ipcz و mojo الداخلية لكروم، يُوصى بشدة بدمج دليل src/ في شجرة مصدر كروم وبنائه باستخدام GN و Ninja لضمان ربط جميع التبعيات الداخلية بشكل صحيح.
demo/)src/ جاهزة (تم توفير payload.bin و shellcode.bin المترجمين مسبقًا بالفعل في دليل demo/).python -m http.server في دليل demo/، ثم انتقل إلى http://127.0.0.1:8000/exp.html في المتصفح.هذا المستودع مخصص للأغراض الأكاديمية وأبحاث الأمن فقط. المؤلف غير مسؤول عن أي خسائر أو التزامات قانونية ناتجة عن استخدام هذا الكود. يُرجى إجراء الاختبارات فقط في البيئات المصرح بها.