Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2783 — Exploit complet en chaîne pour CVE-2025-2783 (Ipcz Sandbox Escape & RCE). | Kitploit
Outils/GitHubGitHub/bjrjk/cve-2025-2783
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubbjrjk/cve-2025-2783

CVE-2025-2783

Exploit complet en chaîne pour CVE-2025-2783 (Ipcz Sandbox Escape & RCE).

Voir le dépôt
182il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chromium CVE-2025-2783 : Sandbox Escape et Exploit RCE à chaîne complète

Ce dépôt contient une implémentation d'exploit à chaîne complète pour CVE-2025-2783. La vulnérabilité réside dans la couche de communication Ipcz de Chromium, permettant à un attaquant de réaliser une évasion de sandbox et une exécution de code arbitraire depuis un processus de rendu restreint. Cet exploit prend en charge les versions jusqu'à 134.0.6998.177.

https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0

1. Structure du projet

  • src/ : Implémentation principale de l'exploit. Elle inclut la logique de détournement d'Ipcz, les hooks V8 et le flux d'exécution de détournement de thread pour CVE-2025-2783.
  • demo/ : Environnement de démonstration à chaîne complète. Il déclenche une vulnérabilité de Type Confusion V8 via un fichier HTML et charge la charge binaire compilée à partir de src/, complétant ainsi la chaîne entière du processus de rendu jusqu'à l'exécution de la shellcode.

2. Contexte de la vulnérabilité (CVE-2025-2783)

  • Composant : third_party/ipcz (implémentation du protocole de transport Ipcz de Chromium)
  • Cause racine : Ipcz manque de validation rigoureuse de la source et des permissions pour les handles inter-processus lors du traitement de RelayMessage.
  • Impact : Un processus de rendu compromis peut amener le processus navigateur (Broker) à relayer des handles de thread à privilèges élevés, contournant ainsi les restrictions du sandbox.

3. Chaîne d'exploitation

  1. Interception de signal : Intercepte les signaux depuis JavaScript dans l'environnement demo/ en hookant V8Console::Debug, extrayant de manière sécurisée la shellcode de deuxième étape depuis un ArrayBuffer.
  2. Déclenchement de la vulnérabilité : Hooke OnAcceptRelayedMessage et construit une demande de relais falsifiée (ID de message : 0x69) pour obtenir un handle à privilèges élevés via CVE-2025-2783.
  3. Détournement de thread :
    • Suspend le thread cible à privilèges élevés.
    • Modifie de force l'état des registres en utilisant SetThreadContext.
    • Appelle séquentiellement VirtualAlloc, ReadProcessMemory et CreateThread dans le contexte cible pour exécuter la shellcode.

4. Construction et démonstration

Construction de la bibliothèque principale (src/)

Étant donné que le code dépend profondément des bibliothèques internes ipcz et mojo de Chromium, il est fortement recommandé d'intégrer le répertoire src/ dans l'arborescence source de Chromium et de le construire en utilisant GN et Ninja pour garantir que toutes les dépendances internes soient correctement liées.

Démonstration à chaîne complète (demo/)

  1. Compatibilité : Actuellement testé uniquement sur Chrome v128 ; en raison de la nature de l'exploit, il n'est applicable que sur les systèmes Windows.
  2. Préparation : Assurez-vous que les artefacts binaires de src/ sont prêts (les fichiers payload.bin et shellcode.bin pré-compilés sont déjà fournis dans le répertoire demo/).
  3. Exécution : Lancez python -m http.server dans le répertoire demo/, puis naviguez vers http://127.0.0.1:8000/exp.html dans le navigateur.
  4. Résultat : Le script de démonstration chargera automatiquement la charge binaire et exécutera la shellcode prédéfinie sur le système.

5. Références

  • Chromium Issue 405143032
  • Chromium Issue 381696874
  • Minhook

6. Avertissement

Ce dépôt est destiné uniquement à des fins de recherche académique et de sécurité. L'auteur n'est pas responsable des pertes ou des responsabilités légales causées par l'utilisation de ce code. Veuillez effectuer les tests uniquement dans des environnements autorisés.

Télécharger l’outil