
Vollständiger Exploit der Angriffskette für CVE-2025-2783 (Ipcz Sandbox Escape & RCE).
Dieses Repository enthält eine Full-Chain-Exploit-Implementierung für CVE-2025-2783. Die Schwachstelle liegt in der Ipcz-Kommunikationsschicht von Chromium und ermöglicht es einem Angreifer, einen Sandbox-Escape und die Ausführung beliebigen Codes aus einem eingeschränkten Renderer-Prozess zu erreichen. Dieser Exploit unterstützt Versionen bis 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: Kernimplementierung des Exploits. Sie enthält die Ipcz-Hijacking-Logik, V8-Hooks und den Thread-Hijacking-Ausführungsablauf für CVE-2025-2783.demo/: Vollständige Demonstrationsumgebung. Sie löst über eine HTML-Datei eine V8-Type-Confusion-Schwachstelle aus und lädt die aus src/ kompilierte Binär-Payload, wodurch die gesamte Kette vom Renderer-Prozess bis zur Shellcode-Ausführung vervollständigt wird.third_party/ipcz (Chromiums Implementierung des Ipcz-Transportprotokolls)RelayMessage keine strenge Quell- und Berechtigungsvalidierung für prozessübergreifende Handles durch.demo/-Umgebung ab, indem V8Console::Debug gehookt wird, und extrahiert sicher den Second-Stage-Shellcode aus einem ArrayBuffer.OnAcceptRelayedMessage und konstruiert eine gefälschte Relay-Anfrage (Message-ID: 0x69), um über CVE-2025-2783 ein hochprivilegiertes Handle zu erhalten.SetThreadContext.VirtualAlloc, ReadProcessMemory und CreateThread im Zielkontext auf, um den Shellcode auszuführen.src/)Da der Code stark von den internen ipcz- und mojo-Bibliotheken von Chromium abhängt, wird dringend empfohlen, das Verzeichnis src/ in den Chromium-Quellbaum zu integrieren und es mit GN und Ninja zu kompilieren, um sicherzustellen, dass alle internen Abhängigkeiten korrekt verlinkt sind.
demo/)src/ bereitstehen (vorkompilierte payload.bin und shellcode.bin sind bereits im Verzeichnis demo/ enthalten).python -m http.server im Verzeichnis demo/ aus und navigieren Sie dann im Browser zu http://127.0.0.1:8000/exp.html.Dieses Repository dient ausschließlich akademischen und sicherheitstechnischen Forschungszwecken. Der Autor übernimmt keine Verantwortung für Verluste oder rechtliche Verbindlichkeiten, die durch die Verwendung dieses Codes entstehen. Bitte führen Sie Tests nur in autorisierten Umgebungen durch.