Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2783 — PoC simulado para CVE-2025-2783 — una vulnerabilidad de escape de sandbox en el Mojo IPC de Chrome. Incluye entrega de phishing, fuzzing de memoria, simulación de IPC y registro. Seguro para demostraciones de red team, ingeniería de detección y uso educativo. | Kitploit
Herramientas/GitHubGitHub/alchemist3dot14/cve-2025-2783
Herramientas de PhishingForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingPruebas de PenetraciónAprendizaje y EducaciónRed TeamingAnálisis de RegistrosExplotación de Binarios
GitHubalchemist3dot14/cve-2025-2783

CVE-2025-2783

PoC simulado para CVE-2025-2783 — una vulnerabilidad de escape de sandbox en el Mojo IPC de Chrome. Incluye entrega de phishing, fuzzing de memoria, simulación de IPC y registro. Seguro para demostraciones de red team, ingeniería de detección y uso educativo.

Ver Repositorio
336hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2783

PoC simulado para CVE-2025-2783 — una vulnerabilidad de escape del sandbox en el Mojo IPC de Chrome. Incluye entrega de phishing, fuzzing de memoria, simulación de IPC y registro. Seguro para demostraciones de equipo rojo, ingeniería de detección y uso educativo.

Este proyecto simula una prueba de concepto segura y educativa para CVE-2025-2783, una vulnerabilidad en el marco Mojo IPC de Google Chrome que permitía el escape del sandbox y la ejecución local de código en sistemas Windows.

⚠️ Esto no es un exploit real. Es una simulación demostrativa destinada únicamente a fines educativos, de equipo rojo y de entrenamiento en ingeniería de detección.


🚀 Características

  • 🕵️ Detección de sandbox (mediante ctypes)
  • 🐍 IPC estilo Mojo usando multiprocessing.connection de Python
  • 🌐 Entrega de payload de phishing mediante servidor HTTP local
  • 🧠 Simulación de fuzzing de memoria
  • 🔒 Escape simulado solo funciona con un identificador manipulado
  • 🪵 Registro completo de actividades en incident.log

🧪 Requisitos del laboratorio

  • SO: Windows 10 (preferiblemente en una VM)
  • Python: 3.8+
  • Git (opcional)
  • Visual Studio Code (recomendado)
  • Chrome v134.0.6998.142 (para contexto; no explotado aquí)

📁 Estructura de carpetas

CVE-2025-2783/ ├── advanced_cve_2025_2783.py # Script PoC principal independiente ├── incident.log # Registra acciones y actividad simulada ├── Screenshot_1.png # (Opcional) Salida de terminal dividida de VS Code ├── Screenshot_2.png # (Opcional) Vista del directorio del servidor de phishing ├── README.md # Archivo de documentación (este)


🔧 Cómo usar

  1. Clone o descargue el repositorio:

cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py

Ejecute el script: python advanced_cve_2025_2783.py

Cuando se le solicite:

1 → Inicia el servidor de phishing

2 → Ejecuta el cliente de exploit

Descargar herramienta