Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2783 — Exploit RCE complet pour CVE-2025-2783, une vulnérabilité d'échappement du sandbox Chromium Ipcz. Implémente le détournement de threads, les hooks V8 et l'exécution de shellcode pour les systèmes Windows jusqu'à Chrome v134. | Kitploit
Outils/GitHubGitHub/eliangonzi00/cve-2025-2783
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubeliangonzi00/cve-2025-2783

CVE-2025-2783

Exploit RCE complet pour CVE-2025-2783, une vulnérabilité d'échappement du sandbox Chromium Ipcz. Implémente le détournement de threads, les hooks V8 et l'exécution de shellcode pour les systèmes Windows jusqu'à Chrome v134.

1il y a 2 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chromium CVE-2025-2783 : Évasion de bac à sable et exploitation RCE en chaîne complète

Ce dépôt contient une implémentation d'exploitation en chaîne complète pour CVE-2025-2783. La vulnérabilité réside dans la couche de communication Ipcz de Chromium, permettant à un attaquant de réaliser une évasion du bac à sable et une exécution de code arbitraire à partir d'un processus de rendu restreint. Cet exploit prend en charge les versions jusqu'à 134.0.6998.177.

https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0

1. Structure du projet

  • src/ : Implémentation principale de l'exploit. Elle inclut la logique de détournement d'Ipcz, les hooks V8 et le flux d'exécution de détournement de threads pour CVE-2025-2783.
  • demo/ : Environnement de démonstration en chaîne complète. Il déclenche une vulnérabilité de confusion de type V8 via un fichier HTML et charge la charge utile binaire compilée à partir de src/, complétant ainsi toute la chaîne du processus de rendu à l'exécution du Shellcode.

2. Contexte de la vulnérabilité (CVE-2025-2783)

  • Composant : third_party/ipcz (implémentation du protocole de transport Ipcz de Chromium)
  • Cause racine : Ipcz ne dispose pas de validation rigoureuse de la source et des permissions pour les handles inter-processus lors du traitement de RelayMessage.
  • Impact : Un processus de rendu compromis peut amener le processus navigateur (Broker) à relayer des handles de thread à privilèges élevés, contournant ainsi les restrictions du bac à sable.

3. Chaîne d'exploitation

  1. Interception de signaux : Intercepte les signaux JavaScript dans l'environnement demo/ en hookant V8Console::Debug, extrayant de manière sécurisée le Shellcode de seconde étape d'un ArrayBuffer.
  2. Déclenchement de la vulnérabilité : Hooke OnAcceptRelayedMessage et construit une demande de relais falsifiée (ID de message : 0x69) pour obtenir un handle à privilèges élevés via CVE-2025-2783.
  3. Détournement de thread :
    • Suspend le thread cible à privilèges élevés.
    • Modifie de force l'état des registres à l'aide de SetThreadContext.
    • Appelle séquentiellement VirtualAlloc, ReadProcessMemory et CreateThread dans le contexte cible pour exécuter le Shellcode.

4. Construction et démonstration

Construction de la bibliothèque principale (src/)

Étant donné que le code dépend profondément des bibliothèques internes ipcz et mojo de Chromium, il est fortement recommandé d'intégrer le répertoire src/ dans l'arborescence source de Chromium et de le construire en utilisant GN et Ninja pour garantir que toutes les dépendances internes sont correctement liées.

Démo en chaîne complète (demo/)

  1. Compatibilité : Actuellement testé uniquement sur Chrome v128 ; en raison de la nature de l'exploit, il n'est applicable qu'aux systèmes Windows.
  2. Préparation : Assurez-vous que les artefacts binaires de src/ sont prêts (les fichiers pré-compilés payload.bin et shellcode.bin sont déjà fournis dans le répertoire demo/).
  3. Exécution : Exécutez python -m http.server dans le répertoire demo/, puis naviguez vers http://127.0.0.1:8000/exp.html dans le navigateur.
  4. Résultat : Le script de démonstration chargera automatiquement la charge utile binaire et exécutera le Shellcode prédéfini sur le système.

5. Références

  • Chromium Issue 405143032
  • Chromium Issue 381696874
  • Minhook

6. Avis de non-responsabilité

Ce dépôt est destiné uniquement à des fins de recherche académique et en sécurité. L'auteur n'est pas responsable des pertes ou responsabilités légales causées par l'utilisation de ce code. Veuillez effectuer des tests uniquement dans des environnements autorisés.

Télécharger l’outil