Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2783 — Simulierter PoC für CVE-2025-2783 — eine Sandbox-Escape-Sicherheitslücke in Chromes Mojo-IPC. Beinhaltet Phishing-Auslieferung, Memory-Fuzzing, IPC-Simulation und Protokollierung. Sicher für Red-Team-Demos, Erkennungsentwicklung und Bildungszwecke. | Kitploit
Tools/GitHubGitHub/alchemist3dot14/cve-2025-2783
Phishing-ToolsSpeicherforensikSchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingPenetrationstestsLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Log-Analyse
Binary-Exploitation
GitHubalchemist3dot14/cve-2025-2783

CVE-2025-2783

Simulierter PoC für CVE-2025-2783 — eine Sandbox-Escape-Sicherheitslücke in Chromes Mojo-IPC. Beinhaltet Phishing-Auslieferung, Memory-Fuzzing, IPC-Simulation und Protokollierung. Sicher für Red-Team-Demos, Erkennungsentwicklung und Bildungszwecke.

Repository anzeigen
336vor 1 JahrVon Kitploit geprüft

CVE-2025-2783

Simulierte PoC für CVE-2025-2783 — eine Sandbox-Escape-Schwachstelle in Chrome's Mojo IPC. Enthält Phishing-Zustellung, Memory-Fuzzing, IPC-Simulation und Protokollierung. Sicher für Red-Team-Demos, Erkennungsentwicklung und Bildungseinsätze.

Dieses Projekt simuliert einen sicheren und lehrreichen Proof-of-Concept für CVE-2025-2783, eine Schwachstelle im Google Chrome Mojo IPC Framework, die auf Windows-Systemen einen Sandbox-Escape und lokale Codeausführung ermöglichte.

⚠️ Dies ist kein echter Exploit. Dies ist eine simulierte Demonstration, die ausschließlich für Bildungs-, Red-Teaming- und Erkennungsentwicklungstrainings gedacht ist.


🚀 Funktionen

  • 🕵️ Sandbox-Erkennung (über ctypes)
  • 🐍 Mojo-ähnliches IPC mit Python multiprocessing.connection
  • 🌐 Phishing-Payload-Zustellung über lokalen HTTP-Server
  • 🧠 Memory-Fuzz-Simulation
  • 🔒 Simulierter Escape funktioniert nur mit präpariertem Handle
  • 🪵 Vollständige Aktivitätsprotokolle in incident.log

🧪 Laboranforderungen

  • Betriebssystem: Windows 10 (vorzugsweise in einer VM)
  • Python: 3.8+
  • Git (optional)
  • Visual Studio Code (empfohlen)
  • Chrome v134.0.6998.142 (für den Kontext; wird hier nicht ausgenutzt)

📁 Ordnerstruktur

CVE-2025-2783/ ├── advanced_cve_2025_2783.py # Haupt-PoC-Skript (eigenständig) ├── incident.log # Protokolliert Aktionen und simulierte Aktivität ├── Screenshot_1.png # (Optional) VS Code geteiltes Terminal-Ausgabe ├── Screenshot_2.png # (Optional) Verzeichnisansicht des Phishing-Servers ├── README.md # Dokumentationsdatei (diese)


🔧 Verwendung

  1. Repository klonen oder herunterladen:

cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py

  1. Skript ausführen: python advanced_cve_2025_2783.py

Wenn Sie dazu aufgefordert werden:

1 → Startet Phishing-Server 2 → Führt Exploit-Client aus

Tool herunterladen