Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

CVE 再現: cve-2025-2783-chrome_sandbox_escape_reproduction

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
28日前未レビュー

CVE-2025-2783: Google Chrome Mojoサンドボックスエスケープ

CVSSスコア: 8.3(高) 発見者: Kaspersky ステータス: 実環境で活発に悪用中(スパイ活動キャンペーン)

概要

CVE-2025-2783は、Google ChromeのMojoプロセス間通信(IPC)フレームワークにおけるWindows固有の権限昇格の脆弱性です。この脆弱性により、侵害されたレンダラープロセスが、Mojoメッセージパッシング層における誤ったハンドル処理を悪用してChromeサンドボックスをエスケープできるようになります。

このCVEは、ジャーナリストや反政府関係者を標的とした活発な悪用チェーンの一部として特定されました。このサンドボックスエスケープは、別のレンダラーのリモートコード実行(RCE)脆弱性と組み合わせて使用され、システム全体の侵害を達成していました。

技術的詳細

この脆弱性は、メッセージのシリアライズおよびデシリアライズ中にMojo IPCチャネルがWindowsのHANDLEオブジェクトを処理する方法に存在します。具体的には次のとおりです。

  • ハンドル混乱: Windows上のMojoブローカーは、特権を持つブラウザプロセスとサンドボックス化されたレンダラープロセス間でハンドルを誤って検証・転送します。巧妙に細工されたIPCメッセージにより、ブローカーは意図しないアクセス権を持つハンドルをレンダラープロセスに複製することができます。

  • アクセスチェックの欠如: ブローカーは、レンダラーが複製されたハンドルを受け取ることを許可されているかどうかを検証しないため、侵害されたレンダラープロセスが機密カーネルオブジェクトへのハンドルを要求・取得できるようになります。

  • 権限昇格: 悪意のあるレンダラーが不正に複製されたハンドルを取得すると、それを利用してサンドボックス境界の外で特権操作(例:プロセス生成、ファイルシステムアクセス)を実行できます。

エクスプロイトの流れ:

  1. 攻撃者は(別の脆弱性である)RCEを介してレンダラーを侵害する
  2. レンダラーは細工されたMojo IPCメッセージをブラウザプロセスに送信する
  3. ブラウザプロセスのMojoブローカーが特権ハンドルを不正に複製する
  4. レンダラーはハンドルを受け取り、それを使用してサンドボックスをエスケープする
  5. システム全体へのアクセスを達成

影響を受けるバージョン

  • Google Chrome: Windows上で134.0.6998.177未満
  • Chromium: 修正日(2025年3月)より前のすべてのビルド
  • プラットフォーム: Windowsのみ(この脆弱性はWindows固有のハンドル管理コードに存在します)

Microsoft Edge(Chromiumベース)およびその他のChromiumベースのブラウザも、アップストリームの修正をまだ取り込んでいない場合は影響を受ける可能性があります。

再現

警告: これは許可されたセキュリティ研究および教育目的のみを対象としています。実稼働システムに対する無許可のテストは違法です。

前提条件

  • Windows 10/11(完全にパッチ適用済み)
  • Google Chrome 134.0.6998.176以前
  • Python 3.8以上
  • Chromeのデバッグシンボルが有効(--enable-logging --v=1)

手順

  1. exploit.pyを使用して悪意のあるペイロードファイルを生成する
  2. ローカルHTTPサーバーまたは管理下のドメインでペイロードを配信する
  3. Chromeを開き、ペイロードをホストしているページに移動する
  4. レンダラープロセスが細工されたMojo IPCメッセージを実行する
  5. プロセスツリーを確認してサンドボックスエスケープを検証する(レンダラーがサンドボックスの外で子プロセスを生成)

概念実証

同梱のexploit.pyは、ハンドル混乱を引き起こす悪意のあるMojo IPCメッセージを構築する概念を示しています。パッチ適用済みブラウザに対して有効なエクスプロイトは含まれておらず、この脆弱性クラスの教育的理解のみを目的としています。

root@kitploit:~
# See exploit.py for the full demonstration

緩和策

  • Chromeを更新: Chrome 134.0.6998.177以降にアップグレード
  • 企業向け: グループポリシーまたはMDMを介して直ちに更新を展開
  • EDR検知: 異常なMojo IPCメッセージパターンや予期しないハンドル複製イベントを監視
  • 多層防御: 追加のサンドボックスレイヤー(例:AppContainer、制限付きトークン)とエンドポイント検知を備えたChromeを実行

公式の修正は、Mojoブローカーのハンドル転送ロジックにおけるアクセスチェックの欠如に対応しています。具体的には、ブローカーはハンドルを複製する前に、要求元プロセスが必要な権限を持っていることを検証するようになりました。

参考情報

  • Kaspersky脅威リサーチ - Operation ForumTroll
  • Google Chromeリリース - 安定版チャンネルアップデート
  • NVD - CVE-2025-2783
  • Chromium Mojoドキュメント
  • Mitre ATT&CK - T1068: 特権昇格のための悪用
ツールをダウンロード