CVE-2025-2783
Vulnerabilidad de escape del sandbox en Google Chromium Mojo
- Publicado
- 26 mar 2025
- Actualizado
- 26 feb 2026
- Asignación de CNA
- Chrome
- Evidencia observada
- 27 mar 2025
Vulnerabilidad de escape del sandbox en Google Chromium Mojo
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Un identificador incorrecto proporcionado en circunstancias no especificadas en Mojo en Google Chrome para Windows anterior a la versión 134.0.6998.177 permitió que un atacante remoto escapara de la zona protegida mediante un archivo malicioso. (Severidad de seguridad de Chromium: Alta)
PoC simulado para CVE-2025-2783 — una vulnerabilidad de escape de sandbox en el Mojo IPC de Chrome. Incluye entrega de phishing, fuzzing de memoria, simulación de IPC y registro. Seguro para demostraciones de red team, ingeniería de detección y uso educativo.
Exploit de cadena completa para CVE-2025-2783 (Escape de sandbox Ipcz y RCE).
Este proyecto es una simulación orientada a la investigación y educativa, diseñada para demostrar el concepto de una vulnerabilidad de escape de sandbox en Google Chrome (versión 134.0.6998.177), aprovechando la validación inadecuada de handles a través de Mojo IPC.
Exploit RCE de cadena completa para CVE-2025-2783, una vulnerabilidad de escape de sandbox de Chromium Ipcz. Implementa secuestro de subprocesos, hooks de V8 y ejecución de shellcode para sistemas Windows hasta Chrome v134.
Reproducción de CVE: cve-2025-2783-chrome_sandbox_escape_reproduction
Marco de Explotación Avanzado Impulsado por IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
nu11secur1ty · windows · 11 ago 2025
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.