Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/eliangonzi00/cve-2025-2783
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubeliangonzi00/cve-2025-2783

CVE-2025-2783

Exploit RCE de cadena completa para CVE-2025-2783, una vulnerabilidad de escape de sandbox de Chromium Ipcz. Implementa secuestro de subprocesos, hooks de V8 y ejecución de shellcode para sistemas Windows hasta Chrome v134.

1hace 2 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chromium CVE-2025-2783: Escape de Sandbox y Exploit RCE de Cadena Completa

Este repositorio contiene una implementación de exploit de cadena completa para CVE-2025-2783. La vulnerabilidad reside en la capa de comunicación Ipcz de Chromium, lo que permite a un atacante lograr el escape de la sandbox y la ejecución arbitraria de código desde un proceso renderer restringido. Este exploit es compatible con versiones hasta 134.0.6998.177.

https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0

1. Estructura del Proyecto

  • src/: Implementación principal del exploit. Incluye la lógica de secuestro de Ipcz, los hooks de V8 y el flujo de ejecución de secuestro de hilos para CVE-2025-2783.
  • demo/: Entorno de demostración de cadena completa. Desencadena una vulnerabilidad de Type Confusion en V8 mediante un archivo HTML y carga el payload binario compilado desde src/, completando toda la cadena desde el proceso renderer hasta la ejecución de Shellcode.

2. Antecedentes de la Vulnerabilidad (CVE-2025-2783)

  • Componente: third_party/ipcz (implementación del protocolo de transporte Ipcz de Chromium)
  • Causa raíz: Ipcz carece de una validación rigurosa de origen y permisos para los handles entre procesos al procesar RelayMessage.
  • Impacto: Un proceso renderer comprometido puede inducir al proceso del navegador (Broker) a retransmitir handles de hilos con altos privilegios, evadiendo efectivamente las restricciones de la sandbox.

3. Cadena de Explotación

  1. Intercepción de señales: Intercepta señales de JavaScript en el entorno demo/ mediante el hooking de V8Console::Debug, extrayendo de forma segura el Shellcode de segunda etapa de un ArrayBuffer.
  2. Disparo de la vulnerabilidad: Hace hook de OnAcceptRelayedMessage y construye una solicitud de relay falsificada (ID de mensaje: 0x69) para obtener un handle con altos privilegios a través de CVE-2025-2783.
  3. Secuestro de hilos:
    • Suspende el hilo objetivo con altos privilegios.
    • Modifica forzosamente el estado de los registros usando SetThreadContext.
    • Llama secuencialmente a VirtualAlloc, ReadProcessMemory y CreateThread dentro del contexto objetivo para ejecutar el Shellcode.

4. Compilación y Demostración

Construcción de la Biblioteca Principal (src/)

Dado que el código depende profundamente de las bibliotecas internas ipcz y mojo de Chromium, se recomienda encarecidamente integrar el directorio src/ en el árbol de fuentes de Chromium y compilarlo usando GN y Ninja para garantizar que todas las dependencias internas estén correctamente enlazadas.

Demostración de Cadena Completa (demo/)

  1. Compatibilidad: Actualmente probado solo en Chrome v128; debido a la naturaleza del exploit, solo es aplicable a sistemas Windows.
  2. Preparación: Asegúrese de que los artefactos binarios de src/ estén listos (payload.bin y shellcode.bin precompilados ya se proporcionan en el directorio demo/).
  3. Ejecución: Ejecute python -m http.server en el directorio demo/ y luego navegue a http://127.0.0.1:8000/exp.html en el navegador.
  4. Resultado: El script de demostración cargará automáticamente el payload binario y ejecutará el Shellcode predefinido en el sistema.

5. Referencias

  • Chromium Issue 405143032
  • Chromium Issue 381696874
  • Minhook

6. Descargo de Responsabilidad

Este repositorio es solo para fines académicos y de investigación en seguridad. El autor no se hace responsable de pérdidas o responsabilidades legales causadas por el uso de este código. Realice las pruebas únicamente en entornos autorizados.

Descargar herramienta