
Dieses Projekt ist eine forschungs- und bildungsorientierte Simulation, die das Konzept einer Sandbox-Escape-Schwachstelle in Google Chrome (Version 134.0.6998.177) demonstriert, indem eine fehlerhafte Handle-Validierung über Mojo IPC ausgenutzt wird.
CVE-2025-2783: Simulations-Update zur Sandbox-Escape für Chrome (zu Bildungszwecken)
Autor: Byte Reaper (@ByteReaper0)
Dieses Projekt ist eine forschungsorientierte und zu Bildungszwecken dienende Simulation, die das Konzept einer Sandbox-Escape-Schwachstelle in Google Chrome (Version 134.0.6998.177) demonstriert. Es nutzt eine fehlerhafte Handle-Validierung über das Mojo-IPC-System aus, um zu veranschaulichen, wie ein Angreifer versuchen könnte, die Sandbox des Browsers zu durchbrechen und auf geschützte Ressourcen zuzugreifen.
Hinweis: Dies ist kein funktionierender Exploit. Alle Aktionen werden zu reinen Lernzwecken in einer kontrollierten Umgebung simuliert.
gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows
Passen Sie die Bibliotheksflags nach Bedarf an Ihr System an.
./SandBoxEs -h <fake_handle>
Beispiel:
./SandBoxEs -h 0xDEADBEEF
Systemprüfung Überprüft, ob das Betriebssystem Windows ist (32‑Bit oder 64‑Bit).
Aktuellen Benutzer abrufen Verwendet die WinAPI, um den angemeldeten Benutzernamen zu ermitteln.
Mojo-Nachrichtenerstellung
Fake-Handle anhängen
MojoAppendMessageData()."Hello Browser") in den Puffer.Nachricht schreiben Sendet die präparierte Nachricht an die simulierte Browser-Pipe.
Sandbox-Escape-Prüfung Versucht, Dateien in geschützten Verzeichnissen zu öffnen und zu lesen:
C:\Windows\System32\config\SAMC:\Windows\System32\config\SYSTEMErgebnisbericht Gibt aus, ob der simulierte Ausbruch erfolgreich war.
-h, --handle
Gibt einen gefälschten 32‑Bit-Handle in Hexadezimal an (z. B. 0xDEADBEEF).Das Ausführen dieses Codes außerhalb einer Sandbox-VM kann zu undefiniertem Verhalten führen. Unerlaubte Tests an Produktionsmaschinen oder Netzwerken sind strengstens untersagt.
mojo/public/c/system/functions.hmojo/public/c/system/types.hmojo/public/c/system/message_pipe.hwindows.h, lmcons.hargparse.hDieses Projekt wird unter der MIT-Lizenz veröffentlicht.
Viel Spaß beim Lernen!