Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

Reproduction de CVE : cve-2025-2783-chrome_sandbox_escape_reproduction

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
5il y a 1 moisPas encore vérifié

CVE-2025-2783: Évasion du bac à sable Mojo de Google Chrome

Score CVSS : 8.3 (Élevé) Découvert par : Kaspersky Statut : Exploité activement dans la nature (campagnes d'espionnage)

Aperçu

CVE-2025-2783 est une vulnérabilité d'élévation de privilèges spécifique à Windows dans le cadre de communication interprocessus (IPC) Mojo de Google Chrome. Elle permet à un processus de rendu compromis de s'échapper du bac à sable Chrome en exploitant une gestion incorrecte des handles dans la couche de transmission de messages Mojo.

Cette CVE a été identifiée dans le cadre d'une chaîne d'exploitation active ciblant des journalistes et des figures de l'opposition. L'évasion du bac à sable a été associée à une vulnérabilité distincte d'exécution de code à distance (RCE) dans le rendu pour parvenir à une compromission complète du système.

Détails techniques

La vulnérabilité réside dans la gestion par le canal IPC Mojo des objets HANDLE Windows lors de la sérialisation et désérialisation des messages. Plus précisément :

  • Confusion de handles : Le broker Mojo sur Windows valide et transfère incorrectement les handles entre le processus privilégié du navigateur et les processus de rendu dans le bac à sable. Un message IPC malveillant peut amener le broker à dupliquer un handle dans le processus de rendu avec des droits d'accès non souhaités.

  • Vérification d'accès manquante : Le broker ne vérifie pas que le rendu est autorisé à recevoir le handle dupliqué, permettant effectivement à tout processus de rendu compromis de demander et d'obtenir un handle vers des objets sensibles du noyau.

  • Élévation de privilèges : Une fois qu'un rendu malveillant obtient le handle dupliqué de manière inappropriée, il peut l'exploiter pour effectuer des opérations privilégiées (par exemple, création de processus, accès au système de fichiers) en dehors des limites du bac à sable.

Le déroulement de l'exploit :

  1. L'attaquant compromet le rendu via RCE (vulnérabilité distincte)
  2. Le rendu envoie un message IPC Mojo malveillant au processus du navigateur
  3. Le broker Mojo du processus du navigateur duplique incorrectement un handle privilégié
  4. Le rendu reçoit le handle et l'utilise pour s'échapper du bac à sable
  5. Accès complet au système obtenu

Versions affectées

  • Google Chrome : < 134.0.6998.177 sur Windows
  • Chromium : Toutes les versions antérieures à la date du correctif (mars 2025)
  • Plateforme : Windows uniquement (la vulnérabilité se trouve dans le code de gestion des handles spécifique à Windows)

Microsoft Edge (basé sur Chromium) et d'autres navigateurs basés sur Chromium peuvent également être affectés s'ils n'ont pas encore intégré le correctif en amont.

Reproduction

AVERTISSEMENT : Ceci est réservé à la recherche en sécurité autorisée et à des fins éducatives uniquement. Tester sans autorisation sur des systèmes en production est illégal.

Prérequis

  • Windows 10/11 (entièrement mis à jour)
  • Google Chrome 134.0.6998.176 ou antérieur
  • Python 3.8+
  • Symboles de débogage activés pour Chrome (--enable-logging --v=1)

Étapes

  1. Générer le fichier de payload malveillant à l'aide de exploit.py
  2. Servir le payload via un serveur HTTP local ou l'héberger sur un domaine contrôlé
  3. Ouvrir Chrome et naviguer vers la page hébergeant le payload
  4. Le processus de rendu exécutera le message IPC Mojo malveillant
  5. Vérifier l'évasion du bac à sable en consultant l'arbre des processus (le rendu crée un processus enfant en dehors du bac à sable)

Preuve de concept

Le fichier exploit.py accompagnant ce document démontre le concept de création d'un message IPC Mojo malveillant qui déclenche la confusion de handles. Il ne contient pas d'exploit fonctionnel contre les navigateurs corrigés et est destiné uniquement à la compréhension pédagogique de cette classe de vulnérabilité.

root@kitploit:~
# Voir exploit.py pour la démonstration complète

Atténuation

  • Mettre à jour Chrome : Mettre à niveau vers Chrome 134.0.6998.177 ou ultérieur
  • Entreprises : Déployer la mise à jour via une stratégie de groupe ou un MDM immédiatement
  • Détection EDR : Surveiller les motifs anormaux de messages IPC Mojo et les événements inattendus de duplication de handles
  • Défense en profondeur : Exécuter Chrome avec des couches supplémentaires de bac à sable (par exemple, AppContainer, jeton restreint) et une détection sur les terminaux

Le correctif officiel corrige la vérification d'accès manquante dans la logique de transfert de handles du broker Mojo. Plus précisément, le broker valide désormais que le processus demandeur dispose des privilèges nécessaires avant de dupliquer un handle.

Références

  • Kaspersky Threat Research - Operation ForumTroll
  • Google Chrome Releases - Mise à jour du canal stable
  • NVD - CVE-2025-2783
  • Documentation Mojo de Chromium
  • Mitre ATT&CK - T1068 : Exploitation pour l'élévation de privilèges
Télécharger l’outil