
CVE-2025-2783 (Ipcz Sandbox Escape & RCE) के लिए पूर्ण-श्रृंखला एक्सप्लॉइट।
इस रिपॉजिटरी में CVE-2025-2783 के लिए एक फुल-चेन एक्सप्लॉइट कार्यान्वयन शामिल है। यह कमजोरी Chromium के Ipcz संचार स्तर में मौजूद है, जो एक हमलावर को प्रतिबंधित रेंडरर प्रक्रिया से सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन प्राप्त करने की अनुमति देती है। यह एक्सप्लॉइट संस्करण 134.0.6998.177 तक के लिए समर्थित है।
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: मुख्य एक्सप्लॉइट कार्यान्वयन। इसमें CVE-2025-2783 के लिए Ipcz हाइजैकिंग तर्क, V8 हुक और थ्रेड हाइजैकिंग निष्पादन प्रवाह शामिल है।demo/: फुल-चेन प्रदर्शन वातावरण। यह एक HTML फ़ाइल के माध्यम से V8 टाइप कन्फ्यूज़न भेद्यता को ट्रिगर करता है और src/ से संकलित बाइनरी पेलोड को लोड करता है, रेंडरर प्रक्रिया से शेलकोड निष्पादन तक पूरी श्रृंखला को पूरा करता है।third_party/ipczRelayMessage को संसाधित करते समय क्रॉस-प्रोसेस हैंडल के लिए कठोर स्रोत और अनुमति सत्यापन का अभाव है।V8Console::Debug को हुक करके demo/ वातावरण में जावास्क्रिप्ट से सिग्नल को इंटरसेप्ट करता है, और एक ArrayBuffer से दूसरे चरण के शेलकोड को सुरक्षित रूप से निकालता है।OnAcceptRelayedMessage को हुक करता है और CVE-2025-2783 के माध्यम से एक उच्च-विशेषाधिकार प्राप्त हैंडल प्राप्त करने के लिए एक नकली रिले अनुरोध (संदेश आईडी: 0x69) का निर्माण करता है।SetThreadContext का उपयोग करके रजिस्टर स्थिति को जबरदस्ती संशोधित करता है।VirtualAlloc, ReadProcessMemory और CreateThread को कॉल करता है।src/)चूंकि कोड Chromium के आंतरिक ipcz और mojo लाइब्रेरी पर गहराई से निर्भर करता है, इसलिए src/ निर्देशिका को Chromium स्रोत ट्री में एकीकृत करने और सभी आंतरिक निर्भरताओं को सही ढंग से जोड़ने के लिए GN और Ninja का उपयोग करके इसे बनाने की अत्यधिक अनुशंसा की जाती है।
demo/)src/ से बाइनरी आर्टिफैक्ट तैयार हैं (demo/ निर्देशिका में पहले से संकलित payload.bin और shellcode.bin प्रदान किए गए हैं)।demo/ निर्देशिका में python -m http.server चलाएं, फिर ब्राउज़र में http://127.0.0.1:8000/exp.html पर जाएं।यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के उपयोग से होने वाले किसी भी नुकसान या कानूनी देयता के लिए जिम्मेदार नहीं है। कृपया केवल अधिकृत वातावरण में ही परीक्षण करें।