Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bytereaper77/cve-2025-2783
Analyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

Ce projet est une simulation orientée recherche et éducative conçue pour démontrer le concept d'une vulnérabilité d'évasion de sandbox dans Google Chrome (version 134.0.6998.177), exploitant une validation incorrecte de handle , via Mojo IPC.

Voir le dépôt
8il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SandBoxEscapeSim

CVE-2025-2783 : Simulation éducative d'évasion de sandbox pour Chrome

Auteur : Byte Reaper (@ByteReaper0)

Aperçu

Ce projet est une simulation orientée recherche et éducative conçue pour démontrer le concept d'une vulnérabilité d'évasion de sandbox dans Google Chrome (version 134.0.6998.177). Il exploite une validation incorrecte de handles via le système Mojo IPC pour illustrer comment un acteur malveillant pourrait tenter de s'échapper du sandbox du navigateur et accéder à des ressources restreintes.

Remarque : Ceci n'est pas un exploit fonctionnel. Toutes les actions sont simulées dans un environnement contrôlé à des fins d'apprentissage uniquement.

Fonctionnalités

  1. Simulation de pipe Mojo IPC Démontre la création d'un pipe de messages Mojo à l'aide de l'API IPC de Chrome.
  2. Injection de faux handle Montre comment ajouter un handle usurpé fourni par l'utilisateur dans un message IPC.
  3. Vérification des permissions du sandbox Tente de lire différents chemins système pour simuler une évasion de sandbox.
  4. Sortie console lisible Fournit un retour étape par étape sur l'état de la simulation.

Prérequis

  • Un environnement Windows (32 bits ou 64 bits).
  • GCC ou tout compilateur C compatible.
  • En-têtes Mojo C (bibliothèque IPC Chromium).
  • Windows SDK pour les fonctions WinAPI.
  • argparse.h pour l'analyse de la ligne de commande.

Compilation

gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

Ajustez les indicateurs de bibliothèque selon votre système.

Utilisation

./SandBoxEs -h <fake_handle>

Exemple :

./SandBoxEs -h 0xDEADBEEF

Déroulement de la simulation

  1. Vérification du système Valide que le système d'exploitation est Windows (32 bits ou 64 bits).

  2. Récupération de l'utilisateur actuel Utilise WinAPI pour obtenir le nom d'utilisateur connecté.

  3. Création d'un message Mojo

    • Crée un pipe de messages.
    • Construit un handle de message.
  4. Ajout d'un faux handle

    • Injecte le handle usurpé à l'aide de MojoAppendMessageData().
    • Copie une charge utile exemple ("Hello Browser") dans le tampon.
  5. Écriture du message Envoie le message fabriqué dans le pipe simulé du navigateur.

  6. Vérification de l'évasion du sandbox Tente d'ouvrir et de lire des fichiers dans des emplacements protégés :

    • C:\Windows\System32\config\SAM
    • C:\Windows\System32\config\SYSTEM
    • Documents, Bureau, Téléchargements de l'utilisateur, etc.
  7. Rapport de résultat Affiche si l'évasion simulée a réussi.

Options

  • -h, --handle Spécifiez un faux handle 32 bits en hexadécimal (ex. 0xDEADBEEF).

Interprétation des résultats

  • [+] Handle et message envoyés avec succès ! Le faux handle a été accepté par le pipe simulé.
  • [+] Évasion du sandbox réussie ! La simulation a pu ouvrir un chemin de fichier restreint, indiquant une évasion.
  • [-] Accès refusé... Indique que la simulation n'a pas pu lire les fichiers protégés.

Limitations & Avertissement

  • Non-exploitable : Toutes les lectures de fichiers et injections de handles sont purement simulées.
  • Usage éducatif uniquement : Ne pas exécuter contre de vrais navigateurs ou environnements de production.
  • Environnement contrôlé : Testez toujours dans une VM isolée ou un laboratoire.

Mises en garde & Sécurité

L'exécution de ce code en dehors d'une VM sandboxée peut entraîner un comportement indéfini. Les tests non autorisés sur des machines ou réseaux de production sont strictement interdits.

Dépendances

  • mojo/public/c/system/functions.h
  • mojo/public/c/system/types.h
  • mojo/public/c/system/message_pipe.h
  • windows.h, lmcons.h
  • argparse.h

Licence

Ce projet est publié sous la licence MIT.

Contact

  • Auteur : Byte Reaper
  • Telegram : @ByteReaper0

Bon apprentissage !

Télécharger l’outil