
هذا المشروع عبارة عن محاكاة تعليمية ذات طابع بحثي، صُممت لتوضيح مفهوم ثغرة الهروب من بيئة العزل (sandbox escape) داخل متصفح Google Chrome (الإصدار 134.0.6998.177)، من خلال استغلال التحقق غير السليم من المقابض (handles) عبر Mojo IPC.
CVE-2025-2783: محاكاة تعليمية للهروب من صندوق الحماية في كروم
المؤلف: Byte Reaper (@ByteReaper0)
هذا المشروع عبارة عن محاكاة تعليمية وموجّهة للبحث مصمَّمة لتوضيح مفهوم ثغرة الهروب من صندوق الحماية داخل متصفح جوجل كروم (الإصدار 134.0.6998.177). يستخدم التحقق غير السليم من المقابض عبر نظام Mojo IPC لبيان كيف قد يحاول المهاجم الخبيث كسر صندوق الحماية الخاص بالمتصفح والوصول إلى الموارد المقيدة.
ملاحظة: هذا ليس استغلالاً (exploit) فعليًا. جميع الإجراءات محاكاة في بيئة خاضعة للتحكم لأغراض التعلم فقط.
gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows
اضبط إشارات المكتبات حسب الحاجة لنظامك.
./SandBoxEs -h <fake_handle>
مثال:
./SandBoxEs -h 0xDEADBEEF
فحص النظام يتحقق من أن نظام التشغيل هو ويندوز (32‑bit أو 64‑bit).
استرجاع المستخدم الحالي يستخدم WinAPI للحصول على اسم المستخدم المسجّل دخوله.
إنشاء رسالة Mojo
إلحاق مقبض مزيف
MojoAppendMessageData()."Hello Browser") داخل المخزن المؤقت.كتابة الرسالة يرسل الرسالة المُصنّعة إلى قناة المتصفح المحاكاة.
فحص الهروب من صندوق الحماية يحاول فتح وقراءة الملفات في المواقع المحمية:
C:\Windows\System32\config\SAMC:\Windows\System32\config\SYSTEMتقرير النتيجة يوضح ما إذا نجحت عملية الاختراق المحاكاة.
-h, --handle
حدد مقبضًا مزيفًا 32‑bit بالنظام الست عشري (مثل 0xDEADBEEF).قد يؤدي تشغيل هذا الكود خارج جهاز افتراضي معزول إلى سلوك غير محدد. الاختبار غير المصرح به على الأجهزة أو الشبكات الإنتاجية ممنوع منعًا باتًا.
mojo/public/c/system/functions.hmojo/public/c/system/types.hmojo/public/c/system/message_pipe.hwindows.h, lmcons.hargparse.hتم إصدار هذا المشروع بموجب رخصة MIT.
تعلم ممتع!