
Exploit RCE de cadena completa para CVE-2025-2783, una vulnerabilidad de escape de sandbox de Chromium Ipcz. Implementa secuestro de subprocesos, hooks de V8 y ejecución de shellcode para sistemas Windows hasta Chrome v134.
Este repositorio contiene una implementación de exploit de cadena completa para CVE-2025-2783. La vulnerabilidad reside en la capa de comunicación Ipcz de Chromium, lo que permite a un atacante lograr el escape de la sandbox y la ejecución arbitraria de código desde un proceso renderer restringido. Este exploit es compatible con versiones hasta 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: Implementación principal del exploit. Incluye la lógica de secuestro de Ipcz, los hooks de V8 y el flujo de ejecución de secuestro de hilos para CVE-2025-2783.demo/: Entorno de demostración de cadena completa. Desencadena una vulnerabilidad de Type Confusion en V8 mediante un archivo HTML y carga el payload binario compilado desde src/, completando toda la cadena desde el proceso renderer hasta la ejecución de Shellcode.third_party/ipcz (implementación del protocolo de transporte Ipcz de Chromium)RelayMessage.demo/ mediante el hooking de V8Console::Debug, extrayendo de forma segura el Shellcode de segunda etapa de un ArrayBuffer.OnAcceptRelayedMessage y construye una solicitud de relay falsificada (ID de mensaje: 0x69) para obtener un handle con altos privilegios a través de CVE-2025-2783.SetThreadContext.VirtualAlloc, ReadProcessMemory y CreateThread dentro del contexto objetivo para ejecutar el Shellcode.src/)Dado que el código depende profundamente de las bibliotecas internas ipcz y mojo de Chromium, se recomienda encarecidamente integrar el directorio src/ en el árbol de fuentes de Chromium y compilarlo usando GN y Ninja para garantizar que todas las dependencias internas estén correctamente enlazadas.
demo/)src/ estén listos (payload.bin y shellcode.bin precompilados ya se proporcionan en el directorio demo/).python -m http.server en el directorio demo/ y luego navegue a http://127.0.0.1:8000/exp.html en el navegador.Este repositorio es solo para fines académicos y de investigación en seguridad. El autor no se hace responsable de pérdidas o responsabilidades legales causadas por el uso de este código. Realice las pruebas únicamente en entornos autorizados.