
Exploit a catena completa per CVE-2025-2783 (Ipcz Sandbox Escape & RCE).
Questo repository contiene un'implementazione di exploit a catena completa per CVE-2025-2783. La vulnerabilità risiede nel layer di comunicazione Ipcz di Chromium, consentendo a un attaccante di ottenere escape dalla sandbox ed esecuzione di codice arbitrario da un processo renderer limitato. Questo exploit supporta versioni fino alla 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: Implementazione principale dell'exploit. Include la logica di dirottamento Ipcz, gli hook V8 e il flusso di esecuzione del thread hijacking per CVE-2025-2783.demo/: Ambiente di dimostrazione a catena completa. Attiva una vulnerabilità V8 Type Confusion tramite un file HTML e carica il payload binario compilato da src/, completando l'intera catena dal processo renderer all'esecuzione dello Shellcode.third_party/ipcz (implementazione del protocollo di trasporto Ipcz di Chromium)RelayMessage.demo/ hookando V8Console::Debug, estraendo in modo sicuro lo Shellcode di seconda fase da un ArrayBuffer.OnAcceptRelayedMessage e costruisce una richiesta di inoltro spoofata (ID Messaggio: 0x69) per ottenere un handle ad alta privilegiatura tramite CVE-2025-2783.SetThreadContext.VirtualAlloc, ReadProcessMemory e CreateThread nel contesto del target per eseguire lo Shellcode.src/)Poiché il codice dipende fortemente dalle librerie interne ipcz e mojo di Chromium, è altamente consigliato integrare la directory src/ nell'albero dei sorgenti di Chromium e compilarla usando GN e Ninja per garantire che tutte le dipendenze interne siano correttamente collegate.
demo/)src/ siano pronti (i file payload.bin e shellcode.bin precompilati sono già forniti nella directory demo/).python -m http.server nella directory demo/, quindi navigare a http://127.0.0.1:8000/exp.html nel browser.Questo repository è solo a scopo di ricerca accademica e di sicurezza. L'autore non è responsabile per eventuali perdite o responsabilità legali causate dall'uso di questo codice. Si prega di effettuare test solo in ambienti autorizzati.