
CVE-2025-2783 のシミュレートされた PoC — Chrome の Mojo IPC におけるサンドボックス脱出の脆弱性。フィッシング配信、メモリファジング、IPCシミュレーション、ログ記録を含みます。レッドチームのデモ、検知エンジニアリング、教育用途に安全です。
CVE-2025-2783 のシミュレーションポック (PoC) — Chrome の Mojo IPC におけるサンドボックス脱出脆弱性。フィッシング配信、メモリファジング、IPC シミュレーション、ログ記録を含みます。レッドチームデモ、検知エンジニアリング、教育目的で安全に使用できます。
このプロジェクトは、CVE-2025-2783(Google Chrome の Mojo IPC フレームワークにおける脆弱性で、Windows システム上でサンドボックス脱出とローカルコード実行を可能にしたもの)の安全で教育目的の概念実証シミュレーションです。
⚠️ これは実際のエクスプロイトではありません。教育、レッドチーム演習、検知エンジニアリングのトレーニングのみを目的としたシミュレーションデモです。
ctypes 使用)multiprocessing.connection を使用した Mojo スタイルの IPCincident.log への全アクティビティログCVE-2025-2783/ ├── advanced_cve_2025_2783.py # メインのスタンドアロン PoC スクリプト ├── incident.log # アクションとシミュレーションアクティビティを記録 ├── Screenshot_1.png # (任意) VS Code の分割ターミナル出力 ├── Screenshot_2.png # (任意) フィッシングサーバーのディレクトリ表示 ├── README.md # ドキュメントファイル(これ)
cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py
スクリプトを実行: python advanced_cve_2025_2783.py
プロンプトが表示されたら:
1 → フィッシングサーバーを起動
2 → エクスプロイトクライアントを実行