
Exploit de cadena completa para CVE-2025-2783 (Escape de sandbox Ipcz y RCE).
Este repositorio contiene una implementación de exploit de cadena completa para CVE-2025-2783. La vulnerabilidad reside en la capa de comunicación Ipcz de Chromium, permitiendo a un atacante lograr un escape de sandbox y ejecución arbitraria de código desde un proceso renderizador restringido. Este exploit es compatible con versiones hasta 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: Implementación principal del exploit. Incluye la lógica de secuestro de Ipcz, hooks de V8 y el flujo de ejecución de secuestro de hilos para CVE-2025-2783.demo/: Entorno de demostración de cadena completa. Desencadena una vulnerabilidad de Type Confusion en V8 mediante un archivo HTML y carga el payload binario compilado desde src/, completando toda la cadena desde el proceso renderizador hasta la ejecución de Shellcode.third_party/ipcz (implementación del protocolo de transporte Ipcz de Chromium)RelayMessage.demo/ mediante el hooking de V8Console::Debug, extrayendo de forma segura el Shellcode de segunda etapa de un ArrayBuffer.OnAcceptRelayedMessage y construye una solicitud de retransmisión falsificada (ID de Mensaje: 0x69) para obtener un handle con altos privilegios a través de CVE-2025-2783.SetThreadContext.VirtualAlloc, ReadProcessMemory y CreateThread dentro del contexto objetivo para ejecutar el Shellcode.src/)Dado que el código depende profundamente de las librerías internas ipcz y mojo de Chromium, se recomienda encarecidamente integrar el directorio src/ en el árbol de fuentes de Chromium y compilarlo usando GN y Ninja para garantizar que todas las dependencias internas estén correctamente enlazadas.
demo/)src/ estén listos (ya se proporcionan payload.bin y shellcode.bin precompilados en el directorio demo/).python -m http.server en el directorio demo/, luego navega a http://127.0.0.1:8000/exp.html en el navegador.Este repositorio es solo para fines académicos y de investigación en seguridad. El autor no se responsabiliza por pérdidas o responsabilidades legales derivadas del uso de este código. Realiza pruebas únicamente en entornos autorizados.