Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-2783-chrome_sandbox_escape_reproduction — إعادة إنتاج CVE: cve-2025-2783-chrome_sandbox_escape_reproduction | Kitploit
أدوات/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

إعادة إنتاج CVE: cve-2025-2783-chrome_sandbox_escape_reproduction

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 29 أياملم تتم المراجعة بعد

CVE-2025-2783: الهروب من صندوق الرمل في Google Chrome Mojo

درجة CVSS: 8.3 (عالية) اكتُشف بواسطة: Kaspersky الحالة: يُستغل بنشاط في البرية (حملات تجسس)

نظرة عامة

CVE-2025-2783 هو ثغرة تصعيد صلاحيات خاصة بنظام Windows في إطار عمل Mojo للاتصال بين العمليات (IPC) في Google Chrome. تسمح لعملية العارض المخترقة بالهروب من صندوق الرمل في Chrome من خلال استغلال معالجة غير صحيحة للمقابض (handles) في طبقة تمرير الرسائل في Mojo.

تم تحديد هذه الثغرة الأمنية كجزء من سلسلة استغلال نشطة استهدفت الصحفيين وشخصيات معارضة. وقد تم إقران الهروب من صندوق الرمل بثغرة منفصلة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في العارض لتحقيق اختراق كامل للنظام.

التفاصيل الفنية

تكمن الثغرة في معالجة قناة Mojo IPC لكائنات HANDLE في Windows أثناء تسلسل الرسائل وإلغاء تسلسلها. وتحديدًا:

  • الخلط بين المقابض: يقوم وسيط Mojo في Windows بالتحقق من المقابض ونقلها بشكل غير صحيح بين عملية المتصفح المميزة وعمليات العارض المعزولة. يمكن لرسالة IPC مصممة بعناية أن تتسبب في قيام الوسيط بتكرار مقبض إلى عملية العارض بصلاحيات وصول غير مقصودة.

  • عدم وجود فحص للوصول: يفشل الوسيط في التحقق من أن العارض مسموح له باستلام المقبض المكرر، مما يسمح فعليًا لأي عملية عارض مخترقة بطلب والحصول على مقبض لكائنات حساسة في النواة.

  • تصعيد الصلاحيات: بمجرد أن يحصل عارض خبيث على المقبض المكرر بشكل غير صحيح، يمكنه استغلاله لتنفيذ عمليات مميزة (مثل إنشاء عمليات، الوصول إلى نظام الملفات) خارج حدود صندوق الرمل.

مسار الاستغلال:

  1. يخترق المهاجم العارض عبر ثغرة RCE (ثغرة منفصلة)
  2. يرسل العارض رسالة Mojo IPC مصممة بعناية إلى عملية المتصفح
  3. يقوم وسيط Mojo في عملية المتصفح بتكرار مقبض مميز بشكل غير صحيح
  4. يستلم العارض المقبض ويستخدمه للهروب من صندوق الرمل
  5. يتم تحقيق وصول كامل إلى النظام

الإصدارات المتأثرة

  • Google Chrome: < 134.0.6998.177 على Windows
  • Chromium: جميع الإصدارات السابقة لتاريخ الإصلاح (مارس 2025)
  • المنصة: Windows فقط (الثغرة موجودة في كود إدارة المقابض الخاص بـ Windows)

قد يتأثر أيضًا متصفح Microsoft Edge (القائم على Chromium) والمتصفحات الأخرى المبنية على Chromium إذا لم تكن قد سحبت الإصلاح من المصدر الرئيسي بعد.

إعادة الإنتاج

تحذير: هذا مخصص لأغراض البحث الأمني المصرح به والتعليم فقط. الاختبار غير المصرح به ضد الأنظمة الحية غير قانوني.

المتطلبات الأساسية

  • Windows 10/11 (محدث بالكامل)
  • Google Chrome 134.0.6998.176 أو إصدار أقدم
  • Python 3.8+
  • تمكين رموز التصحيح لـ Chrome (--enable-logging --v=1)

الخطوات

  1. أنشئ ملف الحمولة الخبيثة باستخدام exploit.py
  2. قدّم الحمولة عبر خادم HTTP محلي أو استضفها على نطاق مسيطر عليه
  3. افتح Chrome وانتقل إلى الصفحة التي تستضيف الحمولة
  4. ستنفذ عملية العارض رسالة Mojo IPC المصممة بعناية
  5. تحقق من الهروب من صندوق الرمل بفحص شجرة العمليات (ينشئ العارض عملية فرعية خارج صندوق الرمل)

إثبات المفهوم

يُظهر exploit.py المرفق مفهوم إنشاء رسالة Mojo IPC خبيثة تؤدي إلى الخلط بين المقابض. وهو لا يحتوي على استغلال عملي ضد المتصفحات المحدثة، وهو مخصص فقط للفهم التعليمي لفئة الثغرات هذه.

root@kitploit:~
# See exploit.py for the full demonstration

التخفيف

  • تحديث Chrome: قم بالترقية إلى Chrome 134.0.6998.177 أو إصدار أحدث
  • المؤسسات: انشر التحديث فورًا عبر نهج المجموعة (Group Policy) أو MDM
  • كشف EDR: راقب أنماط رسائل Mojo IPC الشاذة وأحداث تكرار المقابض غير المتوقعة
  • الدفاع المتعمق: شغّل Chrome بطبقات حماية إضافية (مثل AppContainer، رمز مميز مقيد) وكشف نقاط النهاية

يعالج الإصلاح الرسمي نقص فحص الوصول في منطق نقل المقابض في وسيط Mojo. على وجه التحديد، يتحقق الوسيط الآن من أن العملية الطالبة لديها الصلاحيات اللازمة قبل تكرار المقبض.

المراجع

  • بحث التهديدات من Kaspersky - عملية ForumTroll
  • إصدارات Google Chrome - تحديث القناة المستقرة
  • NVD - CVE-2025-2783
  • توثيق Mojo في Chromium
  • Mitre ATT&CK - T1068: الاستغلال لتصعيد الصلاحيات
تنزيل الأداة