Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2783 — CVE-2025-2783 (Ipcz Sandbox Escape & RCE) के लिए पूर्ण-श्रृंखला एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/bjrjk/cve-2025-2783
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubbjrjk/cve-2025-2783

CVE-2025-2783

CVE-2025-2783 (Ipcz Sandbox Escape & RCE) के लिए पूर्ण-श्रृंखला एक्सप्लॉइट।

रिपॉजिटरी देखें
1825 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Chromium CVE-2025-2783: सैंडबॉक्स एस्केप और फुल-चेन RCE एक्सप्लॉइट

इस रिपॉजिटरी में CVE-2025-2783 के लिए एक फुल-चेन एक्सप्लॉइट कार्यान्वयन शामिल है। यह कमजोरी Chromium के Ipcz संचार स्तर में मौजूद है, जो एक हमलावर को प्रतिबंधित रेंडरर प्रक्रिया से सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन प्राप्त करने की अनुमति देती है। यह एक्सप्लॉइट संस्करण 134.0.6998.177 तक के लिए समर्थित है।

https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0

1. परियोजना संरचना

  • src/: मुख्य एक्सप्लॉइट कार्यान्वयन। इसमें CVE-2025-2783 के लिए Ipcz हाइजैकिंग तर्क, V8 हुक और थ्रेड हाइजैकिंग निष्पादन प्रवाह शामिल है।
  • demo/: फुल-चेन प्रदर्शन वातावरण। यह एक HTML फ़ाइल के माध्यम से V8 टाइप कन्फ्यूज़न भेद्यता को ट्रिगर करता है और src/ से संकलित बाइनरी पेलोड को लोड करता है, रेंडरर प्रक्रिया से शेलकोड निष्पादन तक पूरी श्रृंखला को पूरा करता है।

2. भेद्यता पृष्ठभूमि (CVE-2025-2783)

  • : (Chromium का Ipcz परिवहन प्रोटोकॉल कार्यान्वयन)
घटक
third_party/ipcz
  • मूल कारण: Ipcz में RelayMessage को संसाधित करते समय क्रॉस-प्रोसेस हैंडल के लिए कठोर स्रोत और अनुमति सत्यापन का अभाव है।
  • प्रभाव: एक समझौता रेंडरर प्रक्रिया ब्राउज़र प्रक्रिया (ब्रोकर) को उच्च-विशेषाधिकार प्राप्त थ्रेड हैंडल को रिले करने के लिए प्रेरित कर सकती है, जिससे सैंडबॉक्स प्रतिबंधों को प्रभावी ढंग से बायपास किया जा सकता है।
  • 3. एक्सप्लॉइट श्रृंखला

    1. सिग्नल इंटरसेप्शन: V8Console::Debug को हुक करके demo/ वातावरण में जावास्क्रिप्ट से सिग्नल को इंटरसेप्ट करता है, और एक ArrayBuffer से दूसरे चरण के शेलकोड को सुरक्षित रूप से निकालता है।
    2. भेद्यता ट्रिगर: OnAcceptRelayedMessage को हुक करता है और CVE-2025-2783 के माध्यम से एक उच्च-विशेषाधिकार प्राप्त हैंडल प्राप्त करने के लिए एक नकली रिले अनुरोध (संदेश आईडी: 0x69) का निर्माण करता है।
    3. थ्रेड हाइजैकिंग:
      • लक्ष्य उच्च-विशेषाधिकार प्राप्त थ्रेड को निलंबित करता है।
      • SetThreadContext का उपयोग करके रजिस्टर स्थिति को जबरदस्ती संशोधित करता है।
      • लक्ष्य संदर्भ में शेलकोड को निष्पादित करने के लिए क्रमिक रूप से VirtualAlloc, ReadProcessMemory और CreateThread को कॉल करता है।

    4. निर्माण और प्रदर्शन

    कोर लाइब्रेरी निर्माण (src/)

    चूंकि कोड Chromium के आंतरिक ipcz और mojo लाइब्रेरी पर गहराई से निर्भर करता है, इसलिए src/ निर्देशिका को Chromium स्रोत ट्री में एकीकृत करने और सभी आंतरिक निर्भरताओं को सही ढंग से जोड़ने के लिए GN और Ninja का उपयोग करके इसे बनाने की अत्यधिक अनुशंसा की जाती है।

    फुल-चेन डेमो (demo/)

    1. अनुकूलता: वर्तमान में केवल Chrome v128 पर परीक्षण किया गया है; एक्सप्लॉइट की प्रकृति के कारण, यह केवल Windows सिस्टम पर लागू होता है।
    2. तैयारी: सुनिश्चित करें कि src/ से बाइनरी आर्टिफैक्ट तैयार हैं (demo/ निर्देशिका में पहले से संकलित payload.bin और shellcode.bin प्रदान किए गए हैं)।
    3. निष्पादन: demo/ निर्देशिका में python -m http.server चलाएं, फिर ब्राउज़र में http://127.0.0.1:8000/exp.html पर जाएं।
    4. परिणाम: प्रदर्शन स्क्रिप्ट स्वचालित रूप से बाइनरी पेलोड को लोड करेगी और सिस्टम पर पूर्वनिर्धारित शेलकोड को निष्पादित करेगी।

    5. संदर्भ

    • Chromium Issue 405143032
    • Chromium Issue 381696874
    • Minhook

    6. अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के उपयोग से होने वाले किसी भी नुकसान या कानूनी देयता के लिए जिम्मेदार नहीं है। कृपया केवल अधिकृत वातावरण में ही परीक्षण करें।

    टूल डाउनलोड करें