Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bytereaper77/cve-2025-2783
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

यह परियोजना एक अनुसंधान-उन्मुख और शैक्षिक सिमुलेशन है, जिसे Google Chrome (संस्करण 134.0.6998.177) के भीतर सैंडबॉक्स एस्केप भेद्यता की अवधारणा को प्रदर्शित करने के लिए डिज़ाइन किया गया है, जो Mojo IPC के माध्यम से अनुचित हैंडल सत्यापन का लाभ उठाता है।

रिपॉजिटरी देखें
8131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SandBoxEscapeSim

CVE-2025-2783: Chrome के लिए शैक्षिक सैंडबॉक्स एस्केप सिमुलेशन

लेखक: Byte Reaper (@ByteReaper0)

अवलोकन

यह प्रोजेक्ट एक शोध-उन्मुख और शैक्षिक सिमुलेशन है, जिसे Google Chrome (संस्करण 134.0.6998.177) के भीतर सैंडबॉक्स एस्केप भेद्यता की अवधारणा को प्रदर्शित करने के लिए डिज़ाइन किया गया है। यह Mojo IPC प्रणाली के माध्यम से अनुचित हैंडल सत्यापन का लाभ उठाकर यह दर्शाता है कि एक दुर्भावनापूर्ण अभिनेता ब्राउज़र के सैंडबॉक्स से बाहर निकलने और प्रतिबंधित संसाधनों तक पहुँचने का प्रयास कैसे कर सकता है।

नोट: यह वास्तविक एक्सप्लॉइट नहीं है। सभी क्रियाएँ केवल सीखने के उद्देश्यों के लिए नियंत्रित वातावरण में सिम्युलेटेड हैं।

विशेषताएँ

  1. Mojo IPC पाइप सिमुलेशन Chrome के IPC API का उपयोग करके Mojo मैसेज पाइप के निर्माण को प्रदर्शित करता है।
  2. नकली हैंडल इंजेक्शन दिखाता है कि उपयोगकर्ता द्वारा आपूर्ति किए गए स्पूफ़ किए गए हैंडल को IPC संदेश में कैसे जोड़ा जाए।
  3. सैंडबॉक्स अनुमति जाँच सैंडबॉक्स ब्रेकआउट का अनुकरण करने के लिए विभिन्न सिस्टम पथों को पढ़ने का प्रयास करता है।
  4. पठनीय कंसोल आउटपुट सिमुलेशन स्थिति पर चरण-दर-चरण फीडबैक प्रदान करता है।

आवश्यक शर्तें

  • एक Windows वातावरण (32-बिट या 64-बिट)।
  • GCC या कोई भी संगत C कंपाइलर।
  • Mojo C हेडर (Chromium IPC लाइब्रेरी)।
  • WinAPI फ़ंक्शन के लिए ।
Windows SDK
  • कमांड-लाइन पार्सिंग के लिए argparse.h।
  • संकलन

    gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

    आवश्यकता अनुसार अपने सिस्टम के लिए लाइब्रेरी फ्लैग समायोजित करें।

    उपयोग

    ./SandBoxEs -h <fake_handle>

    उदाहरण:

    ./SandBoxEs -h 0xDEADBEEF

    सिमुलेशन प्रवाह

    1. सिस्टम जाँच सत्यापित करता है कि OS Windows (32-बिट या 64-बिट) है।

    2. वर्तमान उपयोगकर्ता प्राप्त करें लॉग-इन उपयोगकर्ता नाम प्राप्त करने के लिए WinAPI का उपयोग करता है।

    3. Mojo संदेश निर्माण

      • एक मैसेज पाइप बनाता है।
      • एक संदेश हैंडल बनाता है।
    4. नकली हैंडल जोड़ना

      • MojoAppendMessageData() का उपयोग करके स्पूफ़ किए गए हैंडल को इंजेक्ट करता है।
      • बफर में एक नमूना पेलोड ("Hello Browser") कॉपी करता है।
    5. संदेश लेखन निर्मित संदेश को सिम्युलेटेड ब्राउज़र पाइप में भेजता है।

    6. सैंडबॉक्स एस्केप जाँच संरक्षित स्थानों में फ़ाइलों को खोलने और पढ़ने का प्रयास करता है:

      • C:\Windows\System32\config\SAM
      • C:\Windows\System32\config\SYSTEM
      • उपयोगकर्ता दस्तावेज़, डेस्कटॉप, डाउनलोड, और अधिक।
    7. परिणाम रिपोर्ट आउटपुट देता है कि सिम्युलेटेड ब्रेकआउट सफल हुआ या नहीं।

    विकल्प

    • -h, --handle हेक्साडेसिमल में एक नकली 32-बिट हैंडल निर्दिष्ट करें (जैसे, 0xDEADBEEF)।

    आउटपुट व्याख्या

    • [+] हैंडल और संदेश सफलतापूर्वक भेजे गए! नकली हैंडल को सिम्युलेटेड पाइप द्वारा स्वीकार कर लिया गया।
    • [+] सैंडबॉक्स एस्केप सफल! सिमुलेशन एक प्रतिबंधित फ़ाइल पथ खोलने में सक्षम था, जो एस्केप का संकेत देता है।
    • [-] एक्सेस अस्वीकृत... यह दर्शाता है कि सिमुलेशन संरक्षित फ़ाइलों को नहीं पढ़ सका।

    सीमाएँ और अस्वीकरण

    • गैर-शोषणकारी: सभी फ़ाइल रीड और हैंडल इंजेक्शन पूरी तरह से सिम्युलेटेड हैं।
    • केवल शैक्षिक उपयोग: वास्तविक ब्राउज़र या उत्पादन वातावरण के विरुद्ध न चलाएँ।
    • नियंत्रित वातावरण: हमेशा एक पृथक VM या प्रयोगशाला सेटअप में परीक्षण करें।

    चेतावनियाँ और सुरक्षा

    सैंडबॉक्स किए गए VM के बाहर इस कोड को चलाने से अनिर्धारित व्यवहार हो सकता है। उत्पादन मशीनों या नेटवर्क पर अनधिकृत परीक्षण सख्त वर्जित है।

    निर्भरताएँ

    • mojo/public/c/system/functions.h
    • mojo/public/c/system/types.h
    • mojo/public/c/system/message_pipe.h
    • windows.h, lmcons.h
    • argparse.h

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत जारी किया गया है।

    संपर्क

    • लेखक: Byte Reaper
    • Telegram: @ByteReaper0

    शुभ सीख!

    टूल डाउनलोड करें