Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2783 — Questo progetto è una simulazione orientata alla ricerca e educativa progettata per dimostrare il concetto di una vulnerabilità di sandbox escape in Google Chrome (versione 134.0.6998.177), sfruttando una convalida impropria degli handle tramite Mojo IPC. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-2783
Analisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

Questo progetto è una simulazione orientata alla ricerca e educativa progettata per dimostrare il concetto di una vulnerabilità di sandbox escape in Google Chrome (versione 134.0.6998.177), sfruttando una convalida impropria degli handle tramite Mojo IPC.

Vedi Repository
8211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SandBoxEscapeSim

CVE-2025-2783: Simulazione Educativa di Sandbox Escape per Chrome

Autore: Byte Reaper (@ByteReaper0)

Panoramica

Questo progetto è una simulazione orientata alla ricerca e educativa progettata per dimostrare il concetto di una vulnerabilità di sandbox escape all'interno di Google Chrome (versione 134.0.6998.177). Sfrutta una validazione impropria degli handle tramite il sistema Mojo IPC per illustrare come un attore malintenzionato potrebbe tentare di uscire dalla sandbox del browser e accedere a risorse limitate.

Nota: Questo non è un exploit funzionante. Tutte le azioni sono simulate in un ambiente controllato solo a scopo didattico.

Caratteristiche

  1. Simulazione del Pipe Mojo IPC Mostra la creazione di un pipe di messaggi Mojo utilizzando l'API IPC di Chrome.
  2. Iniezione di Handle Falso Mostra come aggiungere un handle spoofato fornito dall'utente in un messaggio IPC.
  3. Controllo dei Permessi della Sandbox Tenta di leggere vari percorsi di sistema per simulare un breakout dalla sandbox.
  4. Output Console Leggibile Fornisce feedback passo-passo sullo stato della simulazione.

Prerequisiti

  • Un ambiente Windows (32‑bit o 64‑bit).
  • GCC o qualsiasi compilatore C compatibile.
  • Header Mojo C (libreria IPC di Chromium).
  • Windows SDK per le funzioni WinAPI.
  • argparse.h per il parsing a riga di comando.

Compilazione

gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

Regola i flag delle librerie in base al tuo sistema.

Utilizzo

./SandBoxEs -h <handle_falso>

Esempio:

./SandBoxEs -h 0xDEADBEEF

Flusso della Simulazione

  1. Controllo del Sistema Verifica che il sistema operativo sia Windows (32‑bit o 64‑bit).

  2. Recupero Utente Corrente Utilizza WinAPI per ottenere il nome utente connesso.

  3. Creazione Messaggio Mojo

    • Crea un pipe di messaggi.
    • Costruisce un handle del messaggio.
  4. Aggiunta Handle Falso

    • Inietta l'handle spoofato usando MojoAppendMessageData().
    • Copia un payload di esempio ("Hello Browser") nel buffer.
  5. Scrittura del Messaggio Invia il messaggio creato nel pipe del browser simulato.

  6. Verifica Sandbox Escape Tenta di aprire e leggere file in posizioni protette:

    • C:\Windows\System32\config\SAM
    • C:\Windows\System32\config\SYSTEM
    • Documenti utente, Desktop, Download e altro.
  7. Rapporto del Risultato Emette se il breakout simulato è riuscito.

Opzioni

  • -h, --handle Specifica un handle falso a 32 bit in esadecimale (es., 0xDEADBEEF).

Interpretazione dell'Output

  • [+] Handle And Message Sent Successfully! L'handle falso è stato accettato dal pipe simulato.
  • [+] SandBox Escape Success! La simulazione è riuscita ad aprire un percorso file limitato, indicando un escape.
  • [-] Access Denied... Indica che la simulazione non ha potuto leggere file protetti.

Limiti e Dichiarazione di non responsabilità

  • Non sfruttabile: Tutte le letture di file e le iniezioni di handle sono puramente simulate.
  • Solo a scopo educativo: Non eseguire contro browser reali o ambienti di produzione.
  • Ambiente Controllato: Testare sempre in una VM isolata o in un setup di laboratorio.

Avvertenze e Sicurezza

Eseguire questo codice al di fuori di una VM sandboxata potrebbe portare a comportamenti indefiniti. Il test non autorizzato su macchine o reti di produzione è severamente vietato.

Dipendenze

  • mojo/public/c/system/functions.h
  • mojo/public/c/system/types.h
  • mojo/public/c/system/message_pipe.h
  • windows.h, lmcons.h
  • argparse.h

Licenza

Questo progetto è rilasciato sotto la Licenza MIT.

Contatti

  • Autore: Byte Reaper
  • Telegram: @ByteReaper0

Buon Apprendimento!

Scarica lo strumento