
Exploit RCE complet pour CVE-2025-2783, une vulnérabilité d'échappement du sandbox Chromium Ipcz. Implémente le détournement de threads, les hooks V8 et l'exécution de shellcode pour les systèmes Windows jusqu'à Chrome v134.
Ce dépôt contient une implémentation d'exploitation en chaîne complète pour CVE-2025-2783. La vulnérabilité réside dans la couche de communication Ipcz de Chromium, permettant à un attaquant de réaliser une évasion du bac à sable et une exécution de code arbitraire à partir d'un processus de rendu restreint. Cet exploit prend en charge les versions jusqu'à 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/ : Implémentation principale de l'exploit. Elle inclut la logique de détournement d'Ipcz, les hooks V8 et le flux d'exécution de détournement de threads pour CVE-2025-2783.demo/ : Environnement de démonstration en chaîne complète. Il déclenche une vulnérabilité de confusion de type V8 via un fichier HTML et charge la charge utile binaire compilée à partir de src/, complétant ainsi toute la chaîne du processus de rendu à l'exécution du Shellcode.third_party/ipcz (implémentation du protocole de transport Ipcz de Chromium)RelayMessage.demo/ en hookant V8Console::Debug, extrayant de manière sécurisée le Shellcode de seconde étape d'un ArrayBuffer.OnAcceptRelayedMessage et construit une demande de relais falsifiée (ID de message : 0x69) pour obtenir un handle à privilèges élevés via CVE-2025-2783.SetThreadContext.VirtualAlloc, ReadProcessMemory et CreateThread dans le contexte cible pour exécuter le Shellcode.src/)Étant donné que le code dépend profondément des bibliothèques internes ipcz et mojo de Chromium, il est fortement recommandé d'intégrer le répertoire src/ dans l'arborescence source de Chromium et de le construire en utilisant GN et Ninja pour garantir que toutes les dépendances internes sont correctement liées.
demo/)src/ sont prêts (les fichiers pré-compilés payload.bin et shellcode.bin sont déjà fournis dans le répertoire demo/).python -m http.server dans le répertoire demo/, puis naviguez vers http://127.0.0.1:8000/exp.html dans le navigateur.Ce dépôt est destiné uniquement à des fins de recherche académique et en sécurité. L'auteur n'est pas responsable des pertes ou responsabilités légales causées par l'utilisation de ce code. Veuillez effectuer des tests uniquement dans des environnements autorisés.