Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2783 — Este proyecto es una simulación orientada a la investigación y educativa, diseñada para demostrar el concepto de una vulnerabilidad de escape de sandbox en Google Chrome (versión 134.0.6998.177), aprovechando la validación inadecuada de handles a través de Mojo IPC. | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-2783
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

Este proyecto es una simulación orientada a la investigación y educativa, diseñada para demostrar el concepto de una vulnerabilidad de escape de sandbox en Google Chrome (versión 134.0.6998.177), aprovechando la validación inadecuada de handles a través de Mojo IPC.

Ver Repositorio
813hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SandBoxEscapeSim

CVE-2025-2783: Simulación educativa de escape de sandbox para Chrome

Autor: Byte Reaper (@ByteReaper0)

Descripción general

Este proyecto es una simulación orientada a la investigación y educativa diseñada para demostrar el concepto de una vulnerabilidad de escape de sandbox en Google Chrome (versión 134.0.6998.177). Aprovecha una validación incorrecta de manejadores (handles) a través del sistema Mojo IPC para ilustrar cómo un actor malicioso podría intentar salir del sandbox del navegador y acceder a recursos restringidos.

Nota: Esto no es un exploit funcional. Todas las acciones se simulan en un entorno controlado únicamente con fines educativos.

Características

  1. Simulación de tubería Mojo IPC Demuestra la creación de una tubería de mensajes Mojo utilizando la API IPC de Chrome.
  2. Inyección de manejador falso Muestra cómo agregar un manejador falsificado proporcionado por el usuario a un mensaje IPC.
  3. Verificación de permisos del sandbox Intenta leer varias rutas del sistema para simular una fuga del sandbox.
  4. Salida de consola legible Proporciona retroalimentación paso a paso sobre el estado de la simulación.

Requisitos previos

  • Un entorno Windows (32 bits o 64 bits).
  • GCC o cualquier compilador de C compatible.
  • Cabeceras Mojo C (biblioteca IPC de Chromium).
  • Windows SDK para funciones WinAPI.
  • argparse.h para el análisis de argumentos de línea de comandos.
  • Compilación

    gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

    Ajusta las banderas de bibliotecas según sea necesario para tu sistema.

    Uso

    ./SandBoxEs -h <fake_handle>

    Ejemplo:

    ./SandBoxEs -h 0xDEADBEEF

    Flujo de la simulación

    1. Verificación del sistema Valida que el sistema operativo sea Windows (32 bits o 64 bits).

    2. Obtener el usuario actual Usa WinAPI para obtener el nombre de usuario con sesión iniciada.

    3. Creación del mensaje Mojo

      • Crea una tubería de mensajes.
      • Construye un manejador de mensaje.
    4. Agregado del manejador falso

      • Inyecta el manejador falsificado usando MojoAppendMessageData().
      • Copia una carga útil de ejemplo ("Hello Browser") al búfer.
    5. Escritura del mensaje Envía el mensaje manipulado a la tubería simulada del navegador.

    6. Verificación de escape del sandbox Intenta abrir y leer archivos en ubicaciones protegidas:

      • C:\Windows\System32\config\SAM
      • C:\Windows\System32\config\SYSTEM
      • Documentos del usuario, Escritorio, Descargas y más.
    7. Informe de resultados Indica si la fuga simulada tuvo éxito.

    Opciones

    • -h, --handle Especifica un manejador falso de 32 bits en hexadecimal (por ejemplo, 0xDEADBEEF).

    Interpretación de la salida

    • [+] ¡Manejador y mensaje enviados con éxito! El manejador falso fue aceptado por la tubería simulada.
    • [+] ¡Escape del sandbox exitoso! La simulación pudo abrir una ruta de archivo restringida, lo que indica una fuga.
    • [-] Acceso denegado... Indica que la simulación no pudo leer archivos protegidos.

    Limitaciones y descargo de responsabilidad

    • No explotable: Todas las lecturas de archivos e inyecciones de manejadores son puramente simuladas.
    • Solo con fines educativos: No lo ejecutes contra navegadores reales ni entornos de producción.
    • Entorno controlado: Prueba siempre en una máquina virtual aislada o en un entorno de laboratorio.

    Advertencias y seguridad

    Ejecutar este código fuera de una VM con sandbox puede provocar un comportamiento indefinido. Las pruebas no autorizadas en máquinas o redes de producción están estrictamente prohibidas.

    Dependencias

    • mojo/public/c/system/functions.h
    • mojo/public/c/system/types.h
    • mojo/public/c/system/message_pipe.h
    • windows.h, lmcons.h
    • argparse.h

    Licencia

    Este proyecto se publica bajo la Licencia MIT.

    Contacto

    • Autor: Byte Reaper
    • Telegram: @ByteReaper0

    ¡Feliz aprendizaje!

    Descargar herramienta