Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2783 — このプロジェクトは、研究指向かつ教育用のシミュレーションであり、Google Chrome (バージョン 134.0.6998.177) におけるサンドボックスエスケープ脆弱性の概念を実証するために設計されており、Mojo IPC を介した不適切なハンドル検証を利用しています。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-2783
脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

このプロジェクトは、研究指向かつ教育用のシミュレーションであり、Google Chrome (バージョン 134.0.6998.177) におけるサンドボックスエスケープ脆弱性の概念を実証するために設計されており、Mojo IPC を介した不適切なハンドル検証を利用しています。

リポジトリを見る
8131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SandBoxEscapeSim

CVE-2025-2783: Chrome向け教育用サンドボックスエスケープシミュレーション

作成者: Byte Reaper (@ByteReaper0)

概要

このプロジェクトは、Google Chrome(バージョン134.0.6998.177)におけるサンドボックスエスケープ脆弱性の概念を実証するための研究志向かつ教育用シミュレーションです。Mojo IPCシステムを介した不適切なハンドル検証を利用して、悪意ある攻撃者がブラウザのサンドボックスを突破し、制限されたリソースにアクセスしようとする方法を説明します。

注記: これは実際に動作するエクスプロイトではありません。すべての動作は学習目的のみのために、制御された環境でシミュレートされています。

機能

  1. Mojo IPCパイプシミュレーション ChromeのIPC APIを使用したMojoメッセージパイプの作成を実演します。
  2. 偽装ハンドル注入 ユーザーが指定した偽装ハンドルをIPCメッセージに追加する方法を示します。
  3. サンドボックス権限チェック サンドボックスからの脱出をシミュレートするために、さまざまなシステムパスの読み取りを試みます。
  4. 読みやすいコンソール出力 シミュレーションのステータスを段階的にフィードバックします。

前提条件

  • Windows環境(32ビットまたは64ビット)。
  • GCCまたは互換性のあるCコンパイラ。
  • Mojo Cヘッダー(Chromium IPCライブラリ)。
  • WinAPI関数用のWindows SDK。
  • コマンドライン解析用のargparse.h。

コンパイル

gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

お使いのシステムに合わせてライブラリフラグを調整してください。

使用方法

./SandBoxEs -h <fake_handle>

例:

./SandBoxEs -h 0xDEADBEEF

シミュレーションの流れ

  1. システムチェック OSがWindows(32ビットまたは64ビット)であることを検証します。

  2. 現在のユーザー取得 WinAPIを使用してログイン中のユーザー名を取得します。

  3. Mojoメッセージ作成

    • メッセージパイプを作成します。
    • メッセージハンドルを構築します。
  4. 偽装ハンドル追加

    • MojoAppendMessageData()を使用して偽装ハンドルを注入します。
    • サンプルペイロード("Hello Browser")をバッファにコピーします。
  5. メッセージ書き込み 作成したメッセージをシミュレートされたブラウザパイプに送信します。

  6. サンドボックスエスケープチェック 保護された場所にあるファイルを開いて読み取ろうと試みます:

    • C:\Windows\System32\config\SAM
    • C:\Windows\System32\config\SYSTEM
    • ユーザーのドキュメント、デスクトップ、ダウンロードなど。
  7. 結果報告 シミュレートされた脱出が成功したかどうかを出力します。

オプション

  • -h, --handle 16進数で偽の32ビットハンドルを指定します(例: 0xDEADBEEF)。

出力の解釈

  • [+] ハンドルとメッセージが正常に送信されました! 偽装ハンドルがシミュレートされたパイプに受け入れられました。
  • [+] サンドボックスエスケープ成功! シミュレーションが制限されたファイルパスを開くことができ、エスケープを示しています。
  • [-] アクセスが拒否されました... シミュレーションが保護されたファイルを読み取れなかったことを示します。

制限事項と免責事項

  • 非エクスプロイト: すべてのファイル読み取りとハンドル注入は純粋にシミュレートされています。
  • 教育目的のみ: 実際のブラウザや本番環境では実行しないでください。
  • 制御された環境: 常に隔離されたVMまたはラボ環境でテストしてください。

警告と安全性

このコードをサンドボックス化されたVMの外部で実行すると、未定義の動作を引き起こす可能性があります。 本番マシンやネットワークでの許可なきテストは固く禁じられています。

依存関係

  • mojo/public/c/system/functions.h
  • mojo/public/c/system/types.h
  • mojo/public/c/system/message_pipe.h
  • windows.h, lmcons.h
  • argparse.h

ライセンス

このプロジェクトはMITライセンスの下で公開されています。

連絡先

  • 作成者: Byte Reaper
  • Telegram: @ByteReaper0

楽しく学びましょう!

ツールをダウンロード