Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2783 — CVE-2025-2783 के लिए सिम्युलेटेड PoC — Chrome के Mojo IPC में सैंडबॉक्स एस्केप भेद्यता। इसमें फ़िशिंग डिलीवरी, मेमोरी फ़ज़िंग, IPC सिमुलेशन और लॉगिंग शामिल है। रेड टीम डेमो, डिटेक्शन इंजीनियरिंग और शैक्षिक उपयोग के लिए सुरक्षित। | Kitploit
उपकरण/GitHubGitHub/alchemist3dot14/cve-2025-2783
फ़िशिंग उपकरणमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लॉग विश्लेषण
बाइनरी शोषण
GitHubalchemist3dot14/cve-2025-2783

CVE-2025-2783

CVE-2025-2783 के लिए सिम्युलेटेड PoC — Chrome के Mojo IPC में सैंडबॉक्स एस्केप भेद्यता। इसमें फ़िशिंग डिलीवरी, मेमोरी फ़ज़िंग, IPC सिमुलेशन और लॉगिंग शामिल है। रेड टीम डेमो, डिटेक्शन इंजीनियरिंग और शैक्षिक उपयोग के लिए सुरक्षित।

रिपॉजिटरी देखें
33651 साल पहलेKitploit द्वारा समीक्षित

CVE-2025-2783

CVE-2025-2783 के लिए सिम्युलेटेड PoC — Chrome के Mojo IPC में सैंडबॉक्स एस्केप भेद्यता। इसमें फ़िशिंग डिलीवरी, मेमोरी फ़ज़िंग, IPC सिमुलेशन और लॉगिंग शामिल है। रेड टीम डेमो, डिटेक्शन इंजीनियरिंग और शैक्षिक उपयोग के लिए सुरक्षित।

यह प्रोजेक्ट CVE-2025-2783 के लिए एक सुरक्षित और शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट का अनुकरण करता है, जो Google Chrome के Mojo IPC फ्रेमवर्क में एक भेद्यता है जिसने Windows सिस्टम पर सैंडबॉक्स एस्केप और स्थानीय कोड निष्पादन की अनुमति दी थी।

⚠️ यह वास्तविक शोषण नहीं है। यह एक सिम्युलेटेड प्रदर्शन है जो केवल शैक्षिक, रेड टीमिंग और डिटेक्शन इंजीनियरिंग प्रशिक्षण उद्देश्यों के लिए है।


🚀 विशेषताएँ

  • 🕵️ सैंडबॉक्स पहचान (ctypes के माध्यम से)
  • 🐍 Python multiprocessing.connection का उपयोग करके Mojo-शैली IPC
  • 🌐 स्थानीय HTTP सर्वर के माध्यम से फ़िशिंग पेलोड डिलीवरी
  • 🧠 मेमोरी फ़ज़ सिमुलेशन
  • 🔒 सिम्युलेटेड एस्केप केवल निर्मित हैंडल के साथ काम करता है
  • 🪵 incident.log में पूर्ण गतिविधि लॉग

🧪 प्रयोगशाला आवश्यकताएँ

  • OS: Windows 10 (अधिमानतः VM में)
  • Python: 3.8+
  • Git (वैकल्पिक)
  • Visual Studio Code (अनुशंसित)
  • Chrome v134.0.6998.142 (संदर्भ के लिए; यहाँ शोषित नहीं)

📁 फ़ोल्डर संरचना

root@kitploit:~
CVE-2025-2783/
├── advanced_cve_2025_2783.py      # मुख्य स्टैंडअलोन PoC स्क्रिप्ट
├── incident.log                   # क्रियाओं और सिम्युलेटेड गतिविधि को लॉग करता है
├── Screenshot_1.png               # (वैकल्पिक) VS Code स्प्लिट-टर्मिनल आउटपुट
├── Screenshot_2.png               # (वैकल्पिक) फ़िशिंग सर्वर निर्देशिका दृश्य
├── README.md                      # दस्तावेज़ीकरण फ़ाइल (यह)

🔧 उपयोग कैसे करें

  1. रिपॉजिटरी को क्लोन या डाउनलोड करें:
root@kitploit:~
cd CVE-2025-2783-simulation
python advanced_cve_2025_2783.py

स्क्रिप्ट चलाएँ:

root@kitploit:~
python advanced_cve_2025_2783.py

जब संकेत दिया जाए:

1 → फ़िशिंग सर्वर शुरू करता है

2 → एक्सप्लॉइट क्लाइंट चलाता है

टूल डाउनलोड करें