
PoC simulé pour CVE-2025-2783 — une vulnérabilité d'évasion de sandbox dans l'IPC Mojo de Chrome. Inclut la livraison par hameçonnage, le fuzzing mémoire, la simulation IPC et la journalisation. Sûr pour les démonstrations d'équipe rouge, l'ingénierie de détection et l'usage éducatif.
PoC simulé pour CVE-2025-2783 — une vulnérabilité d'évasion de sandbox dans le Mojo IPC de Chrome. Comprend la livraison de phishing, le fuzzing mémoire, la simulation IPC et la journalisation. Sûr pour les démos d'équipe rouge, l'ingénierie de détection et l'utilisation éducative.
Ce projet simule une preuve de concept sûre et éducative pour CVE-2025-2783, une vulnérabilité dans le framework Mojo IPC de Google Chrome qui permettait l'évasion de sandbox et l'exécution de code local sur les systèmes Windows.
⚠️ Ceci n'est pas un véritable exploit. Il s'agit d'une démonstration simulée destinée uniquement à des fins éducatives, d'équipe rouge et de formation en ingénierie de détection.
ctypes)multiprocessing.connection de Pythonincident.logCVE-2025-2783/ ├── advanced_cve_2025_2783.py # Script PoC autonome principal ├── incident.log # Journalise les actions et l'activité simulée ├── Screenshot_1.png # (Optionnel) Sortie du terminal scindé de VS Code ├── Screenshot_2.png # (Optionnel) Vue du répertoire du serveur de phishing ├── README.md # Fichier de documentation (celui-ci)
cd CVE-2025-2783-simulation
python advanced_cve_2025_2783.py
Exécutez le script :
python advanced_cve_2025_2783.py
Lorsque vous y êtes invité :
1 → Démarre le serveur de phishing 2 → Exécute le client d'exploit