Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-2783-chrome_sandbox_escape_reproduction — CVE-Reproduktion: cve-2025-2783-chrome_sandbox_escape_reproduction | Kitploit
Tools/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

CVE-Reproduktion: cve-2025-2783-chrome_sandbox_escape_reproduction

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
5vor 1 MonatNoch nicht geprüft

CVE-2025-2783: Google Chrome Mojo Sandbox-Ausbruch

CVSS Score: 8.3 (Hoch) Entdeckt von: Kaspersky Status: Aktiv in freier Wildbahn ausgenutzt (Spionagekampagnen)

Übersicht

CVE-2025-2783 ist eine Windows-spezifische Privilegieneskalations-Schwachstelle im Mojo Interprocess Communication (IPC)-Framework von Google Chrome. Sie ermöglicht es einem kompromittierten Renderer-Prozess, die Chrome-Sandbox zu verlassen, indem eine falsche Handle-Behandlung in der Mojo-Nachrichtenübermittlungsschicht ausgenutzt wird.

Diese CVE wurde im Rahmen einer aktiven Ausbeutungskette identifiziert, die sich gegen Journalisten und Oppositionsfiguren richtete. Der Sandbox-Ausbruch wurde mit einer separaten Schwachstelle zur Remotecodeausführung (RCE) im Renderer kombiniert, um eine vollständige Systemkompromittierung zu erreichen.

Technische Details

Die Schwachstelle liegt in der Handhabung von Windows HANDLE-Objekten durch den Mojo-IPC-Kanal während der Nachrichtenserialisierung und -deserialisierung. Insbesondere:

  • Handle-Verwirrung: Der Mojo-Broker unter Windows validiert und überträgt Handles zwischen dem privilegierten Browserprozess und den sandboxed-Renderer-Prozessen falsch. Eine präparierte IPC-Nachricht kann dazu führen, dass der Broker ein Handle mit unbeabsichtigten Zugriffsrechten in den Renderer-Prozess dupliziert.

  • Fehlende Zugriffsprüfung: Der Broker prüft nicht, ob der Renderer berechtigt ist, das duplizierte Handle zu empfangen, wodurch im Grunde jeder kompromittierte Renderer-Prozess ein Handle zu sensiblen Kernelobjekten anfordern und erhalten kann.

  • Privilegienausweitung: Sobald ein bösartiger Renderer das falsch duplizierte Handle erhält, kann er es nutzen, um privilegierte Operationen (z. B. Prozesserstellung, Dateisystemzugriff) außerhalb der Sandbox-Grenze durchzuführen.

Der Exploit-Ablauf:

  1. Angreifer kompromittiert Renderer über RCE (separate Schwachstelle)
  2. Renderer sendet eine präparierte Mojo-IPC-Nachricht an den Browserprozess
  3. Der Mojo-Broker des Browserprozesses dupliziert fälschlicherweise ein privilegiertes Handle
  4. Renderer erhält das Handle und verwendet es, um die Sandbox zu verlassen
  5. Vollständiger Systemzugriff erreicht

Betroffene Versionen

  • Google Chrome: < 134.0.6998.177 unter Windows
  • Chromium: Alle Builds vor dem Fix-Datum (März 2025)
  • Plattform: Nur Windows (die Schwachstelle befindet sich im Windows-spezifischen Handle-Verwaltungscode)

Microsoft Edge (Chromium-basiert) und andere Chromium-basierte Browser könnten ebenfalls betroffen sein, wenn sie den Upstream-Fix noch nicht übernommen haben.

Reproduktion

WARNUNG: Dies ist nur für autorisierte Sicherheitsforschung und zu Bildungszwecken bestimmt. Nicht autorisierte Tests an Live-Systemen sind illegal.

Voraussetzungen

  • Windows 10/11 (vollständig gepatcht)
  • Google Chrome 134.0.6998.176 oder früher
  • Python 3.8+
  • Debug-Symbole für Chrome aktiviert (--enable-logging --v=1)

Schritte

  1. Generieren Sie die schädliche Payload-Datei mit exploit.py
  2. Stellen Sie die Payload über einen lokalen HTTP-Server bereit oder hosten Sie sie auf einer kontrollierten Domain
  3. Öffnen Sie Chrome und navigieren Sie zur Seite, die die Payload hostet
  4. Der Renderer-Prozess führt die präparierte Mojo-IPC-Nachricht aus
  5. Überprüfen Sie den Sandbox-Ausbruch, indem Sie die Prozessstruktur prüfen (Renderer erzeugt Kindprozess außerhalb der Sandbox)

Proof of Concept

Das beiliegende exploit.py demonstriert das Konzept des Erstellens einer bösartigen Mojo-IPC-Nachricht, die die Handle-Verwirrung auslöst. Es enthält keinen funktionierenden Exploit gegen gepatchte Browser und dient ausschließlich dem pädagogischen Verständnis der Schwachstellenklasse.

root@kitploit:~
# Siehe exploit.py für die vollständige Demonstration

Gegenmaßnahmen

  • Chrome aktualisieren: Upgrade auf Chrome 134.0.6998.177 oder höher
  • Unternehmen: Stellen Sie das Update sofort über Gruppenrichtlinien oder MDM bereit
  • EDR-Erkennung: Überwachen Sie auf anomale Mojo-IPC-Nachrichtenmuster und unerwartete Handle-Duplizierungsereignisse
  • Defense in Depth: Führen Sie Chrome mit zusätzlichen Sandboxing-Ebenen (z. B. AppContainer, eingeschränktes Token) und Endpunkterkennung aus

Der offizielle Fix behebt die fehlende Zugriffsprüfung in der Handle-Übertragungslogik des Mojo-Brokers. Insbesondere validiert der Broker jetzt, dass der anfordernde Prozess die erforderlichen Berechtigungen hat, bevor ein Handle dupliziert wird.

Referenzen

  • Kaspersky Threat Research - Operation ForumTroll
  • Google Chrome Releases - Stable Channel Update
  • NVD - CVE-2025-2783
  • Chromium Mojo Documentation
  • Mitre ATT&CK - T1068: Exploitation for Privilege Escalation
Tool herunterladen