Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-2783-chrome_sandbox_escape_reproduction — Reproducción de CVE: cve-2025-2783-chrome_sandbox_escape_reproduction | Kitploit
Herramientas/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

Reproducción de CVE: cve-2025-2783-chrome_sandbox_escape_reproduction

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 28 díasAún no revisado

CVE-2025-2783: Escape del Sandbox de Mojo en Google Chrome

Puntuación CVSS: 8.3 (Alta) Descubierta por: Kaspersky Estado: Explotada activamente en entornos reales (campañas de espionaje)

Resumen

CVE-2025-2783 es una vulnerabilidad de escalada de privilegios específica de Windows en el framework de Comunicación Interprocesos (IPC) Mojo de Google Chrome. Permite que un proceso de renderizado comprometido escape del sandbox de Chrome explotando un manejo incorrecto de los identificadores (handles) en la capa de paso de mensajes de Mojo.

Este CVE fue identificado como parte de una cadena de explotación activa dirigida a periodistas y figuras de la oposición. El escape del sandbox se combinó con una vulnerabilidad separada de ejecución remota de código (RCE) en el renderizador para lograr el compromiso total del sistema.

Detalles Técnicos

La vulnerabilidad reside en el manejo que hace el canal IPC de Mojo de los objetos HANDLE de Windows durante la serialización y deserialización de mensajes. En concreto:

  • Confusión de identificadores: El broker de Mojo en Windows valida y transfiere incorrectamente los identificadores entre el proceso privilegiado del navegador y los procesos de renderizado en sandbox. Un mensaje IPC manipulado puede provocar que el broker duplique un identificador en el proceso de renderizado con derechos de acceso no intencionados.

  • Falta de comprobación de acceso: El broker no verifica que el renderizador tenga permiso para recibir el identificador duplicado, lo que efectivamente permite que cualquier proceso de renderizado comprometido solicite y obtenga un identificador para objetos sensibles del kernel.

  • Elevación de privilegios: Una vez que un renderizador malicioso obtiene el identificador indebidamente duplicado, puede aprovecharlo para realizar operaciones privilegiadas (p. ej., creación de procesos, acceso al sistema de archivos) fuera del límite del sandbox.

El flujo de explotación:

  1. El atacante compromete el renderizador mediante RCE (vulnerabilidad separada)
  2. El renderizador envía un mensaje IPC de Mojo manipulado al proceso del navegador
  3. El broker de Mojo del proceso del navegador duplica indebidamente un identificador privilegiado
  4. El renderizador recibe el identificador y lo usa para escapar del sandbox
  5. Se logra el acceso completo al sistema

Versiones Afectadas

  • Google Chrome: < 134.0.6998.177 en Windows
  • Chromium: Todas las compilaciones anteriores a la fecha del parche (marzo de 2025)
  • Plataforma: Solo Windows (la vulnerabilidad está en el código de gestión de identificadores específico de Windows)

Microsoft Edge (basado en Chromium) y otros navegadores basados en Chromium también pueden verse afectados si aún no han aplicado el parche ascendente (upstream).

Reproducción

ADVERTENCIA: Esto es únicamente para investigación de seguridad autorizada y fines educativos. Las pruebas no autorizadas contra sistemas en producción son ilegales.

Requisitos previos

  • Windows 10/11 (completamente parcheado)
  • Google Chrome 134.0.6998.176 o anterior
  • Python 3.8+
  • Símbolos de depuración habilitados para Chrome (--enable-logging --v=1)

Pasos

  1. Genere el archivo de payload malicioso usando exploit.py
  2. Sirva el payload mediante un servidor HTTP local o alójelo en un dominio controlado
  3. Abra Chrome y navegue a la página que aloja el payload
  4. El proceso de renderizado ejecutará el mensaje IPC de Mojo manipulado
  5. Verifique el escape del sandbox comprobando el árbol de procesos (el renderizador lanza un hijo fuera del sandbox)

Prueba de Concepto

El exploit.py adjunto demuestra el concepto de crear un mensaje IPC de Mojo malicioso que desencadena la confusión de identificadores. No contiene un exploit funcional contra navegadores parcheados y está pensado únicamente para la comprensión educativa de esta clase de vulnerabilidad.

root@kitploit:~
# Consulte exploit.py para la demostración completa

Mitigación

  • Actualice Chrome: Actualice a Chrome 134.0.6998.177 o posterior
  • Empresas: Implemente la actualización de inmediato mediante Directiva de Grupo o MDM
  • Detección EDR: Supervise patrones anómalos de mensajes IPC de Mojo y eventos inesperados de duplicación de identificadores
  • Defensa en profundidad: Ejecute Chrome con capas de sandbox adicionales (p. ej., AppContainer, token restringido) y detección de endpoints

El parche oficial aborda la falta de comprobación de acceso en la lógica de transferencia de identificadores del broker de Mojo. En concreto, el broker ahora valida que el proceso solicitante tenga los privilegios necesarios antes de duplicar un identificador.

Referencias

  • Kaspersky Threat Research - Operation ForumTroll
  • Google Chrome Releases - Stable Channel Update
  • NVD - CVE-2025-2783
  • Chromium Mojo Documentation
  • Mitre ATT&CK - T1068: Exploitation for Privilege Escalation
Descargar herramienta