
Ce projet est une simulation orientée recherche et éducative conçue pour démontrer le concept d'une vulnérabilité d'évasion de sandbox dans Google Chrome (version 134.0.6998.177), exploitant une validation incorrecte de handle , via Mojo IPC.
CVE-2025-2783 : Simulation éducative d'évasion de sandbox pour Chrome
Auteur : Byte Reaper (@ByteReaper0)
Ce projet est une simulation orientée recherche et éducative conçue pour démontrer le concept d'une vulnérabilité d'évasion de sandbox dans Google Chrome (version 134.0.6998.177). Il exploite une validation incorrecte de handles via le système Mojo IPC pour illustrer comment un acteur malveillant pourrait tenter de s'échapper du sandbox du navigateur et accéder à des ressources restreintes.
Remarque : Ceci n'est pas un exploit fonctionnel. Toutes les actions sont simulées dans un environnement contrôlé à des fins d'apprentissage uniquement.
gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows
Ajustez les indicateurs de bibliothèque selon votre système.
./SandBoxEs -h <fake_handle>
Exemple :
./SandBoxEs -h 0xDEADBEEF
Vérification du système Valide que le système d'exploitation est Windows (32 bits ou 64 bits).
Récupération de l'utilisateur actuel Utilise WinAPI pour obtenir le nom d'utilisateur connecté.
Création d'un message Mojo
Ajout d'un faux handle
MojoAppendMessageData()."Hello Browser") dans le tampon.Écriture du message Envoie le message fabriqué dans le pipe simulé du navigateur.
Vérification de l'évasion du sandbox Tente d'ouvrir et de lire des fichiers dans des emplacements protégés :
C:\Windows\System32\config\SAMC:\Windows\System32\config\SYSTEMRapport de résultat Affiche si l'évasion simulée a réussi.
-h, --handle
Spécifiez un faux handle 32 bits en hexadécimal (ex. 0xDEADBEEF).L'exécution de ce code en dehors d'une VM sandboxée peut entraîner un comportement indéfini. Les tests non autorisés sur des machines ou réseaux de production sont strictement interdits.
mojo/public/c/system/functions.hmojo/public/c/system/types.hmojo/public/c/system/message_pipe.hwindows.h, lmcons.hargparse.hCe projet est publié sous la licence MIT.
Bon apprentissage !