Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-2783-chrome_sandbox_escape_reproduction — CVE पुनरुत्पादन: cve-2025-2783-chrome_sandbox_escape_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

CVE पुनरुत्पादन: cve-2025-2783-chrome_sandbox_escape_reproduction

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
29 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-2783: Google Chrome Mojo सैंडबॉक्स एस्केप

CVSS स्कोर: 8.3 (उच्च) खोजकर्ता: Kaspersky स्थिति: वास्तविक दुनिया में सक्रिय रूप से शोषण हो रहा है (जासूसी अभियान)

अवलोकन

CVE-2025-2783 Google Chrome के Mojo इंटरप्रोसेस संचार (IPC) ढांचे में एक Windows-विशिष्ट विशेषाधिकार वृद्धि भेद्यता है। यह Mojo संदेश-पासिंग परत में गलत हैंडल प्रबंधन का शोषण करके एक समझौता किए गए रेंडरर प्रक्रिया को Chrome सैंडबॉक्स से बाहर निकलने की अनुमति देता है।

यह CVE एक सक्रिय शोषण श्रृंखला के भाग के रूप में पहचाना गया था जो पत्रकारों और विपक्षी हस्तियों को लक्षित करती है। सैंडबॉक्स एस्केप को पूर्ण सिस्टम समझौता प्राप्त करने के लिए एक अलग रेंडरर रिमोट कोड निष्पादन (RCE) भेद्यता के साथ जोड़ा गया था।

तकनीकी विवरण

भेद्यता Mojo IPC चैनल द्वारा संदेश क्रमांकन (serialization) और अक्रमांकन (deserialization) के दौरान Windows HANDLE ऑब्जेक्ट्स के प्रबंधन में निहित है। विशेष रूप से:

  • हैंडल कन्फ्यूजन: Windows पर Mojo ब्रोकर विशेषाधिकार प्राप्त ब्राउज़र प्रक्रिया और सैंडबॉक्स्ड रेंडरर प्रक्रियाओं के बीच हैंडल्स को गलत तरीके से सत्यापित और स्थानांतरित करता है। एक क्राफ्टेड IPC संदेश ब्रोकर को अनपेक्षित एक्सेस अधिकारों के साथ एक हैंडल को रेंडरर प्रक्रिया में डुप्लिकेट करने का कारण बन सकता है।

  • गायब एक्सेस जांच: ब्रोकर यह सत्यापित करने में विफल रहता है कि रेंडरर को डुप्लिकेट किए गए हैंडल को प्राप्त करने की अनुमति है, जिससे प्रभावी रूप से कोई भी समझौता किया गया रेंडरर प्रक्रिया संवेदनशील कर्नेल ऑब्जेक्ट्स के लिए हैंडल का अनुरोध और प्राप्त कर सकती है।

  • विशेषाधिकार वृद्धि: एक बार जब एक दुर्भावनापूर्ण रेंडरर अनुचित रूप से डुप्लिकेट किया गया हैंडल प्राप्त कर लेता है, तो वह सैंडबॉक्स सीमा के बाहर विशेषाधिकार प्राप्त संचालन (जैसे, प्रक्रिया निर्माण, फ़ाइल सिस्टम एक्सेस) करने के लिए इसका लाभ उठा सकता है।

शोषण प्रवाह:

  1. हमलावर RCE (अलग भेद्यता) के माध्यम से रेंडरर से समझौता करता है
  2. रेंडरर ब्राउज़र प्रक्रिया को एक क्राफ्टेड Mojo IPC संदेश भेजता है
  3. ब्राउज़र प्रक्रिया का Mojo ब्रोकर एक विशेषाधिकार प्राप्त हैंडल को अनुचित रूप से डुप्लिकेट करता है
  4. रेंडरर हैंडल प्राप्त करता है और सैंडबॉक्स से बाहर निकलने के लिए उसका उपयोग करता है
  5. पूर्ण सिस्टम एक्सेस प्राप्त होता है

प्रभावित संस्करण

  • Google Chrome: Windows पर < 134.0.6998.177
  • Chromium: फिक्स तिथि (मार्च 2025) से पहले के सभी बिल्ड
  • प्लेटफ़ॉर्म: केवल Windows (भेद्यता Windows-विशिष्ट हैंडल प्रबंधन कोड में है)

Microsoft का Edge (Chromium-आधारित) और अन्य Chromium-आधारित ब्राउज़र भी प्रभावित हो सकते हैं यदि उन्होंने अभी तक अपस्ट्रीम फिक्स लागू नहीं किया है।

पुनरुत्पादन

चेतावनी: यह केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। लाइव सिस्टम के विरुद्ध अनधिकृत परीक्षण अवैध है।

पूर्वापेक्षाएँ

  • Windows 10/11 (पूरी तरह से पैच किया हुआ)
  • Google Chrome 134.0.6998.176 या उससे पहले का संस्करण
  • Python 3.8+
  • Chrome के लिए डीबग प्रतीक सक्षम (--enable-logging --v=1)

चरण

  1. exploit.py का उपयोग करके दुर्भावनापूर्ण पेलोड फ़ाइल उत्पन्न करें
  2. पेलोड को स्थानीय HTTP सर्वर के माध्यम से सर्व करें या इसे नियंत्रित डोमेन पर होस्ट करें
  3. Chrome खोलें और पेलोड होस्ट करने वाले पेज पर नेविगेट करें
  4. रेंडरर प्रक्रिया क्राफ्टेड Mojo IPC संदेश को निष्पादित करेगी
  5. प्रोसेस ट्री की जांच करके सैंडबॉक्स एस्केप सत्यापित करें (रेंडरर सैंडबॉक्स के बाहर चाइल्ड प्रोसेस उत्पन्न करता है)

प्रूफ ऑफ कॉन्सेप्ट

साथ में दिया गया exploit.py एक दुर्भावनापूर्ण Mojo IPC संदेश तैयार करने की अवधारणा प्रदर्शित करता है जो हैंडल कन्फ्यूजन को ट्रिगर करता है। इसमें पैच किए गए ब्राउज़रों के विरुद्ध कार्यशील शोषण नहीं है और यह केवल भेद्यता वर्ग की शैक्षिक समझ के लिए है।

root@kitploit:~
# See exploit.py for the full demonstration

शमन

  • Chrome अपडेट करें: Chrome 134.0.6998.177 या उसके बाद के संस्करण में अपग्रेड करें
  • एंटरप्राइज़: Group Policy या MDM के माध्यम से तुरंत अपडेट तैनात करें
  • EDR डिटेक्शन: असामान्य Mojo IPC संदेश पैटर्न और अप्रत्याशित हैंडल डुप्लिकेशन घटनाओं की निगरानी करें
  • गहराई में सुरक्षा (Defense in Depth): Chrome को अतिरिक्त सैंडबॉक्सिंग परतों (जैसे, AppContainer, प्रतिबंधित टोकन) और एंडपॉइंट डिटेक्शन के साथ चलाएं

आधिकारिक फिक्स Mojo ब्रोकर की हैंडल ट्रांसफर लॉजिक में गायब एक्सेस जांच को संबोधित करता है। विशेष रूप से, ब्रोकर अब हैंडल डुप्लिकेट करने से पहले सत्यापित करता है कि अनुरोध करने वाली प्रक्रिया के पास आवश्यक विशेषाधिकार हैं।

संदर्भ

  • Kaspersky थ्रेट रिसर्च - Operation ForumTroll
  • Google Chrome रिलीज़ - स्टेबल चैनल अपडेट
  • NVD - CVE-2025-2783
  • Chromium Mojo दस्तावेज़ीकरण
  • Mitre ATT&CK - T1068: विशेषाधिकार वृद्धि के लिए शोषण
टूल डाउनलोड करें