Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2783 — Simulated PoC per CVE-2025-2783 — una vulnerabilità di sandbox escape nel Mojo IPC di Chrome. Include delivery tramite phishing, memory fuzzing, simulazione IPC e logging. Sicuro per demo di red team, ingegneria di rilevamento e uso educativo. | Kitploit
Strumenti/GitHubGitHub/alchemist3dot14/cve-2025-2783
Strumenti di PhishingMemory ForensicsAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingPenetration TestingApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi dei Log
Binary Exploitation
GitHubalchemist3dot14/cve-2025-2783

CVE-2025-2783

Simulated PoC per CVE-2025-2783 — una vulnerabilità di sandbox escape nel Mojo IPC di Chrome. Include delivery tramite phishing, memory fuzzing, simulazione IPC e logging. Sicuro per demo di red team, ingegneria di rilevamento e uso educativo.

Vedi Repository
3361 anno faRevisionato da Kitploit

CVE-2025-2783

PoC simulato per CVE-2025-2783 — una vulnerabilità di sandbox escape in Mojo IPC di Chrome. Include consegna phishing, fuzzing di memoria, simulazione IPC e logging. Sicuro per demo di red team, ingegneria della rilevazione e uso didattico.

Questo progetto simula un proof-of-concept sicuro e didattico per CVE-2025-2783, una vulnerabilità nel framework Mojo IPC di Google Chrome che permetteva sandbox escape ed esecuzione di codice locale su sistemi Windows.

⚠️ Questo non è un exploit reale. Si tratta di una simulazione dimostrativa destinata esclusivamente a scopi didattici, di red teaming e di formazione sull'ingegneria della rilevazione.


🚀 Funzionalità

  • 🕵️ Rilevamento sandbox (tramite ctypes)
  • 🐍 IPC in stile Mojo usando multiprocessing.connection di Python
  • 🌐 Consegna payload phishing tramite server HTTP locale
  • 🧠 Simulazione fuzzing della memoria
  • 🔒 Escape simulato funziona solo con handle costruito
  • 🪵 Log completo delle attività su incident.log

🧪 Requisiti di laboratorio

  • SO: Windows 10 (preferibilmente in una VM)
  • Python: 3.8+
  • Git (opzionale)
  • Visual Studio Code (consigliato)
  • Chrome v134.0.6998.142 (per contesto; non sfruttato qui)

📁 Struttura delle cartelle

CVE-2025-2783/ ├── advanced_cve_2025_2783.py # Script PoC principale autonomo ├── incident.log # Registra azioni e attività simulate ├── Screenshot_1.png # (Opzionale) Output del terminale diviso in VS Code ├── Screenshot_2.png # (Opzionale) Vista della directory del server phishing ├── README.md # File di documentazione (questo)


🔧 Come usare

  1. Clona o scarica il repository:

cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py

Esegui lo script: python advanced_cve_2025_2783.py

Quando richiesto:

1 → Avvia il server phishing

2 → Esegue il client exploit

Scarica lo strumento