
CVE-2025-2783 के लिए सिम्युलेटेड PoC — Chrome के Mojo IPC में सैंडबॉक्स एस्केप भेद्यता। इसमें फ़िशिंग डिलीवरी, मेमोरी फ़ज़िंग, IPC सिमुलेशन और लॉगिंग शामिल है। रेड टीम डेमो, डिटेक्शन इंजीनियरिंग और शैक्षिक उपयोग के लिए सुरक्षित।
CVE-2025-2783 के लिए सिम्युलेटेड PoC — Chrome के Mojo IPC में सैंडबॉक्स एस्केप भेद्यता। इसमें फ़िशिंग डिलीवरी, मेमोरी फ़ज़िंग, IPC सिमुलेशन और लॉगिंग शामिल है। रेड टीम डेमो, डिटेक्शन इंजीनियरिंग और शैक्षिक उपयोग के लिए सुरक्षित।
यह प्रोजेक्ट CVE-2025-2783 के लिए एक सुरक्षित और शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट का अनुकरण करता है, जो Google Chrome के Mojo IPC फ्रेमवर्क में एक भेद्यता है जिसने Windows सिस्टम पर सैंडबॉक्स एस्केप और स्थानीय कोड निष्पादन की अनुमति दी थी।
⚠️ यह वास्तविक शोषण नहीं है। यह एक सिम्युलेटेड प्रदर्शन है जो केवल शैक्षिक, रेड टीमिंग और डिटेक्शन इंजीनियरिंग प्रशिक्षण उद्देश्यों के लिए है।
ctypes के माध्यम से)multiprocessing.connection का उपयोग करके Mojo-शैली IPCincident.log में पूर्ण गतिविधि लॉगCVE-2025-2783/
├── advanced_cve_2025_2783.py # मुख्य स्टैंडअलोन PoC स्क्रिप्ट
├── incident.log # क्रियाओं और सिम्युलेटेड गतिविधि को लॉग करता है
├── Screenshot_1.png # (वैकल्पिक) VS Code स्प्लिट-टर्मिनल आउटपुट
├── Screenshot_2.png # (वैकल्पिक) फ़िशिंग सर्वर निर्देशिका दृश्य
├── README.md # दस्तावेज़ीकरण फ़ाइल (यह)
cd CVE-2025-2783-simulation
python advanced_cve_2025_2783.py
स्क्रिप्ट चलाएँ:
python advanced_cve_2025_2783.py
जब संकेत दिया जाए:
1 → फ़िशिंग सर्वर शुरू करता है
2 → एक्सप्लॉइट क्लाइंट चलाता है