Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2783 — هذا المشروع عبارة عن محاكاة تعليمية ذات طابع بحثي، صُممت لتوضيح مفهوم ثغرة الهروب من بيئة العزل (sandbox escape) داخل متصفح Google Chrome (الإصدار 134.0.6998.177)، من خلال استغلال التحقق غير السليم من المقابض (handles) عبر Mojo IPC. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-2783
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

هذا المشروع عبارة عن محاكاة تعليمية ذات طابع بحثي، صُممت لتوضيح مفهوم ثغرة الهروب من بيئة العزل (sandbox escape) داخل متصفح Google Chrome (الإصدار 134.0.6998.177)، من خلال استغلال التحقق غير السليم من المقابض (handles) عبر Mojo IPC.

عرض المستودع
813منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SandBoxEscapeSim

CVE-2025-2783: محاكاة تعليمية للهروب من صندوق الحماية في كروم

المؤلف: Byte Reaper (@ByteReaper0)

نظرة عامة

هذا المشروع عبارة عن محاكاة تعليمية وموجّهة للبحث مصمَّمة لتوضيح مفهوم ثغرة الهروب من صندوق الحماية داخل متصفح جوجل كروم (الإصدار 134.0.6998.177). يستخدم التحقق غير السليم من المقابض عبر نظام Mojo IPC لبيان كيف قد يحاول المهاجم الخبيث كسر صندوق الحماية الخاص بالمتصفح والوصول إلى الموارد المقيدة.

ملاحظة: هذا ليس استغلالاً (exploit) فعليًا. جميع الإجراءات محاكاة في بيئة خاضعة للتحكم لأغراض التعلم فقط.

الميزات

  1. محاكاة قناة Mojo IPC توضح إنشاء قناة رسائل Mojo باستخدام واجهة IPC في كروم.
  2. حقن مقبض مزيف يوضح كيفية إلحاق مقبض مزيف يوفره المستخدم برسالة IPC.
  3. فحص إذن صندوق الحماية يحاول قراءة مسارات نظام مختلفة لمحاكاة الخروج من صندوق الحماية.
  4. مخرجات وحدة تحكم مقروءة يوفّر تغذية راجعة خطوة بخطوة حول حالة المحاكاة.

المتطلبات الأساسية

  • بيئة ويندوز (32‑bit أو 64‑bit).
  • GCC أو أي مترجم C متوافق.
  • ترويسات Mojo C (مكتبة Chromium للـ IPC).
  • Windows SDK لدوال WinAPI.
  • argparse.h لتحليل سطر الأوامر.

التجميع

gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

اضبط إشارات المكتبات حسب الحاجة لنظامك.

الاستخدام

./SandBoxEs -h <fake_handle>

مثال:

./SandBoxEs -h 0xDEADBEEF

تسلسل المحاكاة

  1. فحص النظام يتحقق من أن نظام التشغيل هو ويندوز (32‑bit أو 64‑bit).

  2. استرجاع المستخدم الحالي يستخدم WinAPI للحصول على اسم المستخدم المسجّل دخوله.

  3. إنشاء رسالة Mojo

    • ينشئ قناة رسائل.
    • يبني مقبض رسالة.
  4. إلحاق مقبض مزيف

    • يحقن المقبض المزيف باستخدام MojoAppendMessageData().
    • ينسخ حمولة نموذجية ("Hello Browser") داخل المخزن المؤقت.
  5. كتابة الرسالة يرسل الرسالة المُصنّعة إلى قناة المتصفح المحاكاة.

  6. فحص الهروب من صندوق الحماية يحاول فتح وقراءة الملفات في المواقع المحمية:

    • C:\Windows\System32\config\SAM
    • C:\Windows\System32\config\SYSTEM
    • مستندات المستخدم، سطح المكتب، التنزيلات، والمزيد.
  7. تقرير النتيجة يوضح ما إذا نجحت عملية الاختراق المحاكاة.

الخيارات

  • -h, --handle حدد مقبضًا مزيفًا 32‑bit بالنظام الست عشري (مثل 0xDEADBEEF).

تفسير المخرجات

  • [+] Handle And Message Sent Successfully! تم قبول المقبض المزيف بواسطة القناة المحاكاة.
  • [+] SandBox Escape Success! تمكنت المحاكاة من فتح مسار ملف مقيد، مما يشير إلى حدوث هروب.
  • [-] Access Denied... يشير إلى أن المحاكاة لم تتمكن من قراءة الملفات المحمية.

القيود وإخلاء المسؤولية

  • غير استغلالي: جميع قراءات الملفات وعمليات حقن المقابض هي محاكاة بحتة.
  • للاستخدام التعليمي فقط: لا تقم بتشغيله على متصفحات حقيقية أو بيئات إنتاج.
  • بيئة خاضعة للتحكم: اختبر دائمًا في جهاز افتراضي معزول أو إعداد معملي.

التحذيرات والسلامة

قد يؤدي تشغيل هذا الكود خارج جهاز افتراضي معزول إلى سلوك غير محدد. الاختبار غير المصرح به على الأجهزة أو الشبكات الإنتاجية ممنوع منعًا باتًا.

التبعيات

  • mojo/public/c/system/functions.h
  • mojo/public/c/system/types.h
  • mojo/public/c/system/message_pipe.h
  • windows.h, lmcons.h
  • argparse.h

الترخيص

تم إصدار هذا المشروع بموجب رخصة MIT.

التواصل

  • المؤلف: Byte Reaper
  • تيليغرام: @ByteReaper0

تعلم ممتع!

تنزيل الأداة