
Full-Chain-RCE-Exploit für CVE-2025-2783, eine Chromium-Ipcz-Sandbox-Escape-Schwachstelle. Implementiert Thread-Hijacking, V8-Hooks und Shellcode-Ausführung für Windows-Systeme bis Chrome v134.
Dieses Repository enthält eine Full-Chain-Exploit-Implementierung für CVE-2025-2783. Die Schwachstelle befindet sich in der Ipcz-Kommunikationsebene von Chromium und ermöglicht es einem Angreifer, aus einem eingeschränkten Renderer-Prozess einen Sandbox-Escape und beliebige Codeausführung zu erreichen. Dieser Exploit unterstützt Versionen bis 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: Kernimplementierung des Exploits. Sie enthält die Ipcz-Hijacking-Logik, V8-Hooks und den Thread-Hijacking-Ausführungsablauf für CVE-2025-2783.demo/: Vollständige Demonstrationsumgebung für die gesamte Kette. Sie löst über eine HTML-Datei eine V8-Type-Confusion-Schwachstelle aus und lädt das aus src/ kompilierte Binär-Payload, wodurch die gesamte Kette vom Renderer-Prozess bis zur Shellcode-Ausführung vervollständigt wird.third_party/ipcz (Chromiums Ipcz-Transportprotokoll-Implementierung)RelayMessage keine strenge Quell- und Berechtigungsvalidierung für prozessübergreifende Handles durch.demo/-Umgebung ab, indem V8Console::Debug gehookt wird, und extrahiert sicher den Shellcode der zweiten Stufe aus einem ArrayBuffer.OnAcceptRelayedMessage und erstellt eine gefälschte Relay-Anfrage (Message-ID: 0x69), um über CVE-2025-2783 ein hochprivilegiertes Handle zu erhalten.SetThreadContext.VirtualAlloc, ReadProcessMemory und CreateThread im Zielkontext auf, um den Shellcode auszuführen.src/)Da der Code stark von den internen ipcz- und mojo-Bibliotheken von Chromium abhängt, wird dringend empfohlen, das Verzeichnis src/ in den Chromium-Quellbaum zu integrieren und es mit GN und Ninja zu erstellen, um sicherzustellen, dass alle internen Abhängigkeiten korrekt verknüpft werden.
demo/)src/ bereit sind (vorkompilierte payload.bin und shellcode.bin sind bereits im Verzeichnis demo/ enthalten).python -m http.server im Verzeichnis demo/ aus und navigieren Sie dann im Browser zu http://127.0.0.1:8000/exp.html.Dieses Repository dient ausschließlich akademischen und sicherheitsbezogenen Forschungszwecken. Der Autor übernimmt keine Verantwortung für Verluste oder rechtliche Verpflichtungen, die durch die Verwendung dieses Codes entstehen. Bitte führen Sie Tests nur in autorisierten Umgebungen durch.