Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-2783-chrome_sandbox_escape_reproduction — Riproduzione CVE: cve-2025-2783-chrome_sandbox_escape_reproduction | Kitploit
Strumenti/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

Riproduzione CVE: cve-2025-2783-chrome_sandbox_escape_reproduction

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
51 mese faNon ancora revisionato

CVE-2025-2783: Evasione dalla Sandbox di Google Chrome Mojo

Punteggio CVSS: 8.3 (Alto) Scoperta da: Kaspersky Stato: Sfruttata attivamente in the wild (campagne di spionaggio)

Panoramica

CVE-2025-2783 è una vulnerabilità di escalation dei privilegi specifica di Windows nel framework Mojo di comunicazione interprocesso (IPC) di Google Chrome. Consente a un processo renderer compromesso di evadere dalla sandbox di Chrome sfruttando una gestione errata degli handle nel layer di passaggio dei messaggi di Mojo.

Questa CVE è stata identificata come parte di una catena di sfruttamento attiva che prendeva di mira giornalisti e figure dell'opposizione. L'evasione dalla sandbox è stata abbinata a una separata vulnerabilità di esecuzione remota di codice (RCE) nel renderer per ottenere la compromissione completa del sistema.

Dettagli Tecnici

La vulnerabilità risiede nella gestione degli oggetti HANDLE di Windows da parte del canale IPC di Mojo durante la serializzazione e deserializzazione dei messaggi. Nello specifico:

  • Confusione di handle: Il broker Mojo su Windows valida e trasferisce erroneamente gli handle tra il processo privilegiato del browser e i processi renderer in sandbox. Un messaggio IPC appositamente costruito può indurre il broker a duplicare un handle nel processo renderer con diritti di accesso non previsti.

  • Controllo di accesso mancante: Il broker non verifica che il renderer sia autorizzato a ricevere l'handle duplicato, consentendo di fatto a qualsiasi processo renderer compromesso di richiedere e ottenere un handle a oggetti kernel sensibili.

  • Escalation dei privilegi: Una volta che un renderer malintenzionato ottiene l'handle duplicato in modo improprio, può sfruttarlo per eseguire operazioni privilegiate (ad es., creazione di processi, accesso al file system) al di fuori dei confini della sandbox.

Il flusso dello sfruttamento:

  1. L'attaccante compromette il renderer tramite RCE (vulnerabilità separata)
  2. Il renderer invia un messaggio Mojo IPC appositamente costruito al processo del browser
  3. Il broker Mojo del processo del browser duplica impropriamente un handle privilegiato
  4. Il renderer riceve l'handle e lo usa per evadere dalla sandbox
  5. Accesso completo al sistema ottenuto

Versioni Interessate

  • Google Chrome: < 134.0.6998.177 su Windows
  • Chromium: Tutte le build precedenti alla data del fix (marzo 2025)
  • Piattaforma: Solo Windows (la vulnerabilità risiede nel codice di gestione degli handle specifico di Windows)

Microsoft Edge (basato su Chromium) e altri browser basati su Chromium potrebbero essere interessati se non hanno ancora ricevuto il fix upstream.

Riproduzione

AVVISO: Questo è solo a scopo di ricerca di sicurezza autorizzata e scopi educativi. Il test non autorizzato contro sistemi live è illegale.

Prerequisiti

  • Windows 10/11 (completamente aggiornato)
  • Google Chrome 134.0.6998.176 o precedente
  • Python 3.8+
  • Simboli di debug abilitati per Chrome (--enable-logging --v=1)

Passaggi

  1. Genera il file payload dannoso usando exploit.py
  2. Servi il payload tramite un server HTTP locale o ospitalo su un dominio controllato
  3. Apri Chrome e naviga verso la pagina che ospita il payload
  4. Il processo renderer eseguirà il messaggio Mojo IPC appositamente costruito
  5. Verifica l'evasione dalla sandbox controllando l'albero dei processi (il renderer genera un processo figlio al di fuori della sandbox)

Prova di Concetto

Il exploit.py allegato dimostra il concetto di creazione di un messaggio Mojo IPC dannoso che innesca la confusione di handle. Non contiene un exploit funzionante contro browser aggiornati ed è inteso esclusivamente a scopo educativo per comprendere questa classe di vulnerabilità.

root@kitploit:~
# See exploit.py for the full demonstration

Mitigazione

  • Aggiorna Chrome: Esegui l'upgrade a Chrome 134.0.6998.177 o successivo
  • Enterprise: Distribuisci l'aggiornamento tramite Criteri di gruppo o MDM immediatamente
  • Rilevamento EDR: Monitora pattern anomali dei messaggi Mojo IPC ed eventi imprevisti di duplicazione degli handle
  • Difesa in Profondità: Esegui Chrome con ulteriori livelli di sandboxing (ad es., AppContainer, token ristretto) e rilevamento endpoint

Il fix ufficiale affronta il controllo di accesso mancante nella logica di trasferimento degli handle del broker Mojo. Nello specifico, il broker ora verifica che il processo richiedente disponga dei privilegi necessari prima di duplicare un handle.

Riferimenti

  • Ricerca sulle Minacce di Kaspersky - Operation ForumTroll
  • Google Chrome Releases - Aggiornamento del Canale Stabile
  • NVD - CVE-2025-2783
  • Documentazione Mojo di Chromium
  • Mitre ATT&CK - T1068: Exploitation for Privilege Escalation
Scarica lo strumento