Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bjrjk/cve-2025-2783
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubbjrjk/cve-2025-2783

CVE-2025-2783

Exploit de cadena completa para CVE-2025-2783 (Escape de sandbox Ipcz y RCE).

Ver Repositorio
182hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chromium CVE-2025-2783: Escape de Sandbox y Exploit RCE de Cadena Completa

Este repositorio contiene una implementación de exploit de cadena completa para CVE-2025-2783. La vulnerabilidad reside en la capa de comunicación Ipcz de Chromium, permitiendo a un atacante lograr un escape de sandbox y ejecución arbitraria de código desde un proceso renderizador restringido. Este exploit es compatible con versiones hasta 134.0.6998.177.

https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0

1. Estructura del Proyecto

  • src/: Implementación principal del exploit. Incluye la lógica de secuestro de Ipcz, hooks de V8 y el flujo de ejecución de secuestro de hilos para CVE-2025-2783.
  • demo/: Entorno de demostración de cadena completa. Desencadena una vulnerabilidad de Type Confusion en V8 mediante un archivo HTML y carga el payload binario compilado desde src/, completando toda la cadena desde el proceso renderizador hasta la ejecución de Shellcode.

2. Antecedentes de la Vulnerabilidad (CVE-2025-2783)

  • Componente: third_party/ipcz (implementación del protocolo de transporte Ipcz de Chromium)
  • Causa Raíz: Ipcz carece de una validación rigurosa de fuente y permisos para handles entre procesos al procesar RelayMessage.
  • Impacto: Un proceso renderizador comprometido puede inducir al proceso del navegador (Broker) a retransmitir handles de hilos con altos privilegios, eludiendo efectivamente las restricciones del sandbox.

3. Cadena de Explotación

  1. Intercepción de Señales: Intercepta señales desde JavaScript en el entorno demo/ mediante el hooking de V8Console::Debug, extrayendo de forma segura el Shellcode de segunda etapa de un ArrayBuffer.
  2. Disparo de la Vulnerabilidad: Engancha OnAcceptRelayedMessage y construye una solicitud de retransmisión falsificada (ID de Mensaje: 0x69) para obtener un handle con altos privilegios a través de CVE-2025-2783.
  3. Secuestro de Hilo:
    • Suspende el hilo objetivo con altos privilegios.
    • Modifica forzosamente el estado de los registros usando SetThreadContext.
    • Llama secuencialmente a VirtualAlloc, ReadProcessMemory y CreateThread dentro del contexto objetivo para ejecutar el Shellcode.

4. Construcción y Demostración

Construcción de la Librería Principal (src/)

Dado que el código depende profundamente de las librerías internas ipcz y mojo de Chromium, se recomienda encarecidamente integrar el directorio src/ en el árbol de fuentes de Chromium y compilarlo usando GN y Ninja para garantizar que todas las dependencias internas estén correctamente enlazadas.

Demo de Cadena Completa (demo/)

  1. Compatibilidad: Actualmente probado solo en Chrome v128; debido a la naturaleza del exploit, solo es aplicable a sistemas Windows.
  2. Preparación: Asegúrate de que los artefactos binarios de src/ estén listos (ya se proporcionan payload.bin y shellcode.bin precompilados en el directorio demo/).
  3. Ejecución: Ejecuta python -m http.server en el directorio demo/, luego navega a http://127.0.0.1:8000/exp.html en el navegador.
  4. Resultado: El script de demostración cargará automáticamente el payload binario y ejecutará el Shellcode predefinido en el sistema.

5. Referencias

  • Chromium Issue 405143032
  • Chromium Issue 381696874
  • Minhook

6. Aviso Legal

Este repositorio es solo para fines académicos y de investigación en seguridad. El autor no se responsabiliza por pérdidas o responsabilidades legales derivadas del uso de este código. Realiza pruebas únicamente en entornos autorizados.

Descargar herramienta