
استغلال RCE كامل السلسلة لـ CVE-2025-2783، وهو ثغرة هروب من بيئة الحماية Ipcz في Chromium. ينفذ اختطاف الخيوط، خطافات V8، وتنفيذ الشيل كود لأنظمة ويندوز حتى Chrome v134.
يحتوي هذا المستودع على تنفيذ استغلال كامل السلسلة لـ CVE-2025-2783. توجد الثغرة في طبقة الاتصال Ipcz في كروميوم، مما يسمح للمهاجم بتحقيق هروب من الصندوق الرملي وتنفيذ كود عشوائي من عملية العرض المقيدة. يدعم هذا الاستغلال الإصدارات حتى 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: تنفيذ الاستغلال الأساسي. يتضمن منطق اختطاف Ipcz، وربط V8، وتدفق تنفيذ اختطاف الخيط لـ CVE-2025-2783.demo/: بيئة عرض كامل السلسلة. يقوم بتشغيل ثغرة الخلط بين الأنواع في V8 عبر ملف HTML ويحمل الحمولة الثنائية المترجمة من src/، مكملاً السلسلة بأكملها من عملية العرض إلى تنفيذ شيلكود.third_party/ipcz (تطبيق بروتوكول النقل Ipcz في كروميوم)RelayMessage.demo/ عن طريق ربط V8Console::Debug، واستخراج شيلكود المرحلة الثانية من ArrayBuffer بشكل آمن.OnAcceptRelayedMessage ويبني طلب تمرير مزيف (معرف الرسالة: 0x69) للحصول على مقبض عالي الامتياز عبر CVE-2025-2783.SetThreadContext.VirtualAlloc وReadProcessMemory وCreateThread داخل سياق الهدف لتنفيذ الشيلكود.src/)نظرًا لأن الكود يعتمد بشكل كبير على مكتبات ipcz وmojo الداخلية لكروميوم، فمن المستحسن بشدة دمج دليل src/ في شجرة المصادر لكروميوم وبنائه باستخدام GN وNinja لضمان ربط جميع التبعيات الداخلية بشكل صحيح.
demo/)src/ جاهزة (تم توفير payload.bin وshellcode.bin المترجمة مسبقًا في دليل demo/).python -m http.server في دليل demo/، ثم انتقل إلى http://127.0.0.1:8000/exp.html في المتصفح.هذا المستودع مخصص للأغراض الأكاديمية وبحوث الأمن فقط. المؤلف غير مسؤول عن أي خسائر أو التزامات قانونية ناتجة عن استخدام هذا الكود. يرجى إجراء الاختبارات فقط في بيئات مصرح بها.