
Simulated PoC per CVE-2025-2783 — una vulnerabilità di sandbox escape nel Mojo IPC di Chrome. Include delivery tramite phishing, memory fuzzing, simulazione IPC e logging. Sicuro per demo di red team, ingegneria di rilevamento e uso educativo.
PoC simulato per CVE-2025-2783 — una vulnerabilità di sandbox escape in Mojo IPC di Chrome. Include consegna phishing, fuzzing di memoria, simulazione IPC e logging. Sicuro per demo di red team, ingegneria della rilevazione e uso didattico.
Questo progetto simula un proof-of-concept sicuro e didattico per CVE-2025-2783, una vulnerabilità nel framework Mojo IPC di Google Chrome che permetteva sandbox escape ed esecuzione di codice locale su sistemi Windows.
⚠️ Questo non è un exploit reale. Si tratta di una simulazione dimostrativa destinata esclusivamente a scopi didattici, di red teaming e di formazione sull'ingegneria della rilevazione.
ctypes)multiprocessing.connection di Pythonincident.logCVE-2025-2783/ ├── advanced_cve_2025_2783.py # Script PoC principale autonomo ├── incident.log # Registra azioni e attività simulate ├── Screenshot_1.png # (Opzionale) Output del terminale diviso in VS Code ├── Screenshot_2.png # (Opzionale) Vista della directory del server phishing ├── README.md # File di documentazione (questo)
cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py
Esegui lo script: python advanced_cve_2025_2783.py
Quando richiesto:
1 → Avvia il server phishing
2 → Esegue il client exploit