
이 프로젝트는 Google Chrome (버전 134.0.6998.177) 내에서 Mojo IPC를 통한 부적절한 핸들 검증을 활용하여 샌드박스 이스케이프 취약점의 개념을 보여주기 위해 설계된 연구 중심의 교육용 시뮬레이션입니다.
CVE-2025-2783: Chrome용 교육용 샌드박스 이스케이프 시뮬레이션
저자: Byte Reaper (@ByteReaper0)
이 프로젝트는 Google Chrome(버전 134.0.6998.177) 내 샌드박스 이스케이프 취약점의 개념을 시연하기 위해 설계된 연구 중심의 교육용 시뮬레이션입니다. Mojo IPC 시스템을 통한 부적절한 핸들 검증을 활용하여, 악의적인 행위자가 브라우저의 샌드박스를 벗어나 제한된 리소스에 접근하려고 시도하는 방법을 설명합니다.
참고: 이는 작동하는 익스플로잇이 아닙니다. 모든 작업은 학습 목적으로만 제어된 환경에서 시뮬레이션됩니다.
gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows
시스템에 맞게 라이브러리 플래그를 조정하세요.
./SandBoxEs -h <fake_handle>
예시:
./SandBoxEs -h 0xDEADBEEF
시스템 확인 OS가 Windows(32비트 또는 64비트)인지 확인합니다.
현재 사용자 검색 WinAPI를 사용하여 로그인된 사용자 이름을 가져옵니다.
Mojo 메시지 생성
가짜 핸들 추가
MojoAppendMessageData()를 사용하여 스푸핑된 핸들을 주입합니다."Hello Browser")를 버퍼에 복사합니다.메시지 쓰기 조작된 메시지를 시뮬레이션된 브라우저 파이프로 전송합니다.
샌드박스 이스케이프 확인 보호된 위치의 파일을 열고 읽기 시도:
C:\Windows\System32\config\SAMC:\Windows\System32\config\SYSTEM결과 보고 시뮬레이션된 탈출 성공 여부를 출력합니다.
-h, --handle
16진수로 가짜 32비트 핸들을 지정합니다 (예: 0xDEADBEEF).이 코드를 샌드박싱된 VM 외부에서 실행하면 정의되지 않은 동작이 발생할 수 있습니다. 프로덕션 머신이나 네트워크에서 무단 테스트하는 것은 엄격히 금지됩니다.
mojo/public/c/system/functions.hmojo/public/c/system/types.hmojo/public/c/system/message_pipe.hwindows.h, lmcons.hargparse.h이 프로젝트는 MIT 라이선스 하에 배포됩니다.
즐거운 학습 되세요!