
このプロジェクトは、研究指向かつ教育用のシミュレーションであり、Google Chrome (バージョン 134.0.6998.177) におけるサンドボックスエスケープ脆弱性の概念を実証するために設計されており、Mojo IPC を介した不適切なハンドル検証を利用しています。
CVE-2025-2783: Chrome向け教育用サンドボックスエスケープシミュレーション
作成者: Byte Reaper (@ByteReaper0)
このプロジェクトは、Google Chrome(バージョン134.0.6998.177)におけるサンドボックスエスケープ脆弱性の概念を実証するための研究志向かつ教育用シミュレーションです。Mojo IPCシステムを介した不適切なハンドル検証を利用して、悪意ある攻撃者がブラウザのサンドボックスを突破し、制限されたリソースにアクセスしようとする方法を説明します。
注記: これは実際に動作するエクスプロイトではありません。すべての動作は学習目的のみのために、制御された環境でシミュレートされています。
gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows
お使いのシステムに合わせてライブラリフラグを調整してください。
./SandBoxEs -h <fake_handle>
例:
./SandBoxEs -h 0xDEADBEEF
システムチェック OSがWindows(32ビットまたは64ビット)であることを検証します。
現在のユーザー取得 WinAPIを使用してログイン中のユーザー名を取得します。
Mojoメッセージ作成
偽装ハンドル追加
MojoAppendMessageData()を使用して偽装ハンドルを注入します。"Hello Browser")をバッファにコピーします。メッセージ書き込み 作成したメッセージをシミュレートされたブラウザパイプに送信します。
サンドボックスエスケープチェック 保護された場所にあるファイルを開いて読み取ろうと試みます:
C:\Windows\System32\config\SAMC:\Windows\System32\config\SYSTEM結果報告 シミュレートされた脱出が成功したかどうかを出力します。
-h, --handle
16進数で偽の32ビットハンドルを指定します(例: 0xDEADBEEF)。このコードをサンドボックス化されたVMの外部で実行すると、未定義の動作を引き起こす可能性があります。 本番マシンやネットワークでの許可なきテストは固く禁じられています。
mojo/public/c/system/functions.hmojo/public/c/system/types.hmojo/public/c/system/message_pipe.hwindows.h, lmcons.hargparse.hこのプロジェクトはMITライセンスの下で公開されています。
楽しく学びましょう!