Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2783 — PoC simulé pour CVE-2025-2783 — une vulnérabilité d'évasion de sandbox dans l'IPC Mojo de Chrome. Inclut la livraison par hameçonnage, le fuzzing mémoire, la simulation IPC et la journalisation. Sûr pour les démonstrations d'équipe rouge, l'ingénierie de détection et l'usage éducatif. | Kitploit
Outils/GitHubGitHub/alchemist3dot14/cve-2025-2783
Outils de PhishingCriminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingTests d'IntrusionApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

PoC simulé pour CVE-2025-2783 — une vulnérabilité d'évasion de sandbox dans l'IPC Mojo de Chrome. Inclut la livraison par hameçonnage, le fuzzing mémoire, la simulation IPC et la journalisation. Sûr pour les démonstrations d'équipe rouge, l'ingénierie de détection et l'usage éducatif.

Analyse de Journaux
Exploitation de Binaires
GitHubalchemist3dot14/cve-2025-2783

CVE-2025-2783

Voir le dépôt
336il y a 1 anVérifié par Kitploit
Partager

CVE-2025-2783

PoC simulé pour CVE-2025-2783 — une vulnérabilité d'évasion de sandbox dans le Mojo IPC de Chrome. Comprend la livraison de phishing, le fuzzing mémoire, la simulation IPC et la journalisation. Sûr pour les démos d'équipe rouge, l'ingénierie de détection et l'utilisation éducative.

Ce projet simule une preuve de concept sûre et éducative pour CVE-2025-2783, une vulnérabilité dans le framework Mojo IPC de Google Chrome qui permettait l'évasion de sandbox et l'exécution de code local sur les systèmes Windows.

⚠️ Ceci n'est pas un véritable exploit. Il s'agit d'une démonstration simulée destinée uniquement à des fins éducatives, d'équipe rouge et de formation en ingénierie de détection.


🚀 Fonctionnalités

  • 🕵️ Détection de sandbox (via ctypes)
  • 🐍 IPC de style Mojo utilisant multiprocessing.connection de Python
  • 🌐 Livraison de la charge utile de phishing via un serveur HTTP local
  • 🧠 Simulation de fuzzing mémoire
  • 🔒 L'évasion simulée ne fonctionne qu'avec un handle conçu
  • 🪵 Journalisation complète des activités dans incident.log

🧪 Prérequis du laboratoire

  • OS : Windows 10 (de préférence dans une VM)
  • Python : 3.8+
  • Git (optionnel)
  • Visual Studio Code (recommandé)
  • Chrome v134.0.6998.142 (pour le contexte ; non exploité ici)

📁 Structure des dossiers

CVE-2025-2783/ ├── advanced_cve_2025_2783.py # Script PoC autonome principal ├── incident.log # Journalise les actions et l'activité simulée ├── Screenshot_1.png # (Optionnel) Sortie du terminal scindé de VS Code ├── Screenshot_2.png # (Optionnel) Vue du répertoire du serveur de phishing ├── README.md # Fichier de documentation (celui-ci)


🔧 Comment utiliser

  1. Clonez ou téléchargez le dépôt :
root@kitploit:~
cd CVE-2025-2783-simulation
python advanced_cve_2025_2783.py

Exécutez le script :

root@kitploit:~
python advanced_cve_2025_2783.py

Lorsque vous y êtes invité :

1 → Démarre le serveur de phishing 2 → Exécute le client d'exploit

Télécharger l’outil