Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2783 — CVE-2025-2783 のシミュレートされた PoC — Chrome の Mojo IPC におけるサンドボックス脱出の脆弱性。フィッシング配信、メモリファジング、IPCシミュレーション、ログ記録を含みます。レッドチームのデモ、検知エンジニアリング、教育用途に安全です。 | Kitploit
ツール/GitHubGitHub/alchemist3dot14/cve-2025-2783
フィッシングツールメモリフォレンジック脆弱性分析エクスプロイトウェブアプリケーション悪用ファジングペネトレーションテスト学習と教育レッドチーミングログ分析バイナリエクスプロイト
GitHub
33641年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
alchemist3dot14/cve-2025-2783

CVE-2025-2783

CVE-2025-2783 のシミュレートされた PoC — Chrome の Mojo IPC におけるサンドボックス脱出の脆弱性。フィッシング配信、メモリファジング、IPCシミュレーション、ログ記録を含みます。レッドチームのデモ、検知エンジニアリング、教育用途に安全です。

リポジトリを見る

CVE-2025-2783

CVE-2025-2783 のシミュレーションポック (PoC) — Chrome の Mojo IPC におけるサンドボックス脱出脆弱性。フィッシング配信、メモリファジング、IPC シミュレーション、ログ記録を含みます。レッドチームデモ、検知エンジニアリング、教育目的で安全に使用できます。

このプロジェクトは、CVE-2025-2783(Google Chrome の Mojo IPC フレームワークにおける脆弱性で、Windows システム上でサンドボックス脱出とローカルコード実行を可能にしたもの)の安全で教育目的の概念実証シミュレーションです。

⚠️ これは実際のエクスプロイトではありません。教育、レッドチーム演習、検知エンジニアリングのトレーニングのみを目的としたシミュレーションデモです。


🚀 機能

  • 🕵️ サンドボックス検出(ctypes 使用)
  • 🐍 Python multiprocessing.connection を使用した Mojo スタイルの IPC
  • 🌐 ローカル HTTP サーバー経由のフィッシングペイロード配信
  • 🧠 メモリファジングシミュレーション
  • 🔒 細工されたハンドルでのみ機能するシミュレーション脱出
  • 🪵 incident.log への全アクティビティログ

🧪 ラボ要件

  • OS: Windows 10(VM 推奨)
  • Python: 3.8+
  • Git(任意)
  • Visual Studio Code(推奨)
  • Chrome v134.0.6998.142(コンテキスト用、ここではエクスプロイトしません)

📁 フォルダ構成

CVE-2025-2783/ ├── advanced_cve_2025_2783.py # メインのスタンドアロン PoC スクリプト ├── incident.log # アクションとシミュレーションアクティビティを記録 ├── Screenshot_1.png # (任意) VS Code の分割ターミナル出力 ├── Screenshot_2.png # (任意) フィッシングサーバーのディレクトリ表示 ├── README.md # ドキュメントファイル(これ)


🔧 使い方

  1. リポジトリをクローンまたはダウンロード:

cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py

スクリプトを実行: python advanced_cve_2025_2783.py

プロンプトが表示されたら:

1 → フィッシングサーバーを起動

2 → エクスプロイトクライアントを実行

ツールをダウンロード