
PoC simulado para CVE-2025-2783 — una vulnerabilidad de escape de sandbox en el Mojo IPC de Chrome. Incluye entrega de phishing, fuzzing de memoria, simulación de IPC y registro. Seguro para demostraciones de red team, ingeniería de detección y uso educativo.
PoC simulado para CVE-2025-2783 — una vulnerabilidad de escape del sandbox en el Mojo IPC de Chrome. Incluye entrega de phishing, fuzzing de memoria, simulación de IPC y registro. Seguro para demostraciones de equipo rojo, ingeniería de detección y uso educativo.
Este proyecto simula una prueba de concepto segura y educativa para CVE-2025-2783, una vulnerabilidad en el marco Mojo IPC de Google Chrome que permitía el escape del sandbox y la ejecución local de código en sistemas Windows.
⚠️ Esto no es un exploit real. Es una simulación demostrativa destinada únicamente a fines educativos, de equipo rojo y de entrenamiento en ingeniería de detección.
ctypes)multiprocessing.connection de Pythonincident.logCVE-2025-2783/ ├── advanced_cve_2025_2783.py # Script PoC principal independiente ├── incident.log # Registra acciones y actividad simulada ├── Screenshot_1.png # (Opcional) Salida de terminal dividida de VS Code ├── Screenshot_2.png # (Opcional) Vista del directorio del servidor de phishing ├── README.md # Archivo de documentación (este)
cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py
Ejecute el script: python advanced_cve_2025_2783.py
Cuando se le solicite:
1 → Inicia el servidor de phishing
2 → Ejecuta el cliente de exploit