
Este proyecto es una simulación orientada a la investigación y educativa, diseñada para demostrar el concepto de una vulnerabilidad de escape de sandbox en Google Chrome (versión 134.0.6998.177), aprovechando la validación inadecuada de handles a través de Mojo IPC.
CVE-2025-2783: Simulación educativa de escape de sandbox para Chrome
Autor: Byte Reaper (@ByteReaper0)
Este proyecto es una simulación orientada a la investigación y educativa diseñada para demostrar el concepto de una vulnerabilidad de escape de sandbox en Google Chrome (versión 134.0.6998.177). Aprovecha una validación incorrecta de manejadores (handles) a través del sistema Mojo IPC para ilustrar cómo un actor malicioso podría intentar salir del sandbox del navegador y acceder a recursos restringidos.
Nota: Esto no es un exploit funcional. Todas las acciones se simulan en un entorno controlado únicamente con fines educativos.
gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows
Ajusta las banderas de bibliotecas según sea necesario para tu sistema.
./SandBoxEs -h <fake_handle>
Ejemplo:
./SandBoxEs -h 0xDEADBEEF
Verificación del sistema Valida que el sistema operativo sea Windows (32 bits o 64 bits).
Obtener el usuario actual Usa WinAPI para obtener el nombre de usuario con sesión iniciada.
Creación del mensaje Mojo
Agregado del manejador falso
MojoAppendMessageData()."Hello Browser") al búfer.Escritura del mensaje Envía el mensaje manipulado a la tubería simulada del navegador.
Verificación de escape del sandbox Intenta abrir y leer archivos en ubicaciones protegidas:
C:\Windows\System32\config\SAMC:\Windows\System32\config\SYSTEMInforme de resultados Indica si la fuga simulada tuvo éxito.
-h, --handle
Especifica un manejador falso de 32 bits en hexadecimal (por ejemplo, 0xDEADBEEF).Ejecutar este código fuera de una VM con sandbox puede provocar un comportamiento indefinido. Las pruebas no autorizadas en máquinas o redes de producción están estrictamente prohibidas.
mojo/public/c/system/functions.hmojo/public/c/system/types.hmojo/public/c/system/message_pipe.hwindows.h, lmcons.hargparse.hEste proyecto se publica bajo la Licencia MIT.
¡Feliz aprendizaje!