
Exploit complet en chaîne pour CVE-2025-2783 (Ipcz Sandbox Escape & RCE).
Ce dépôt contient une implémentation d'exploit à chaîne complète pour CVE-2025-2783. La vulnérabilité réside dans la couche de communication Ipcz de Chromium, permettant à un attaquant de réaliser une évasion de sandbox et une exécution de code arbitraire depuis un processus de rendu restreint. Cet exploit prend en charge les versions jusqu'à 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/ : Implémentation principale de l'exploit. Elle inclut la logique de détournement d'Ipcz, les hooks V8 et le flux d'exécution de détournement de thread pour CVE-2025-2783.demo/ : Environnement de démonstration à chaîne complète. Il déclenche une vulnérabilité de Type Confusion V8 via un fichier HTML et charge la charge binaire compilée à partir de src/, complétant ainsi la chaîne entière du processus de rendu jusqu'à l'exécution de la shellcode.third_party/ipcz (implémentation du protocole de transport Ipcz de Chromium)RelayMessage.demo/ en hookant V8Console::Debug, extrayant de manière sécurisée la shellcode de deuxième étape depuis un ArrayBuffer.OnAcceptRelayedMessage et construit une demande de relais falsifiée (ID de message : 0x69) pour obtenir un handle à privilèges élevés via CVE-2025-2783.SetThreadContext.VirtualAlloc, ReadProcessMemory et CreateThread dans le contexte cible pour exécuter la shellcode.src/)Étant donné que le code dépend profondément des bibliothèques internes ipcz et mojo de Chromium, il est fortement recommandé d'intégrer le répertoire src/ dans l'arborescence source de Chromium et de le construire en utilisant GN et Ninja pour garantir que toutes les dépendances internes soient correctement liées.
demo/)src/ sont prêts (les fichiers payload.bin et shellcode.bin pré-compilés sont déjà fournis dans le répertoire demo/).python -m http.server dans le répertoire demo/, puis naviguez vers http://127.0.0.1:8000/exp.html dans le navigateur.Ce dépôt est destiné uniquement à des fins de recherche académique et de sécurité. L'auteur n'est pas responsable des pertes ou des responsabilités légales causées par l'utilisation de ce code. Veuillez effectuer les tests uniquement dans des environnements autorisés.