Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-2783 — 이 프로젝트는 Google Chrome (버전 134.0.6998.177) 내에서 Mojo IPC를 통한 부적절한 핸들 검증을 활용하여 샌드박스 이스케이프 취약점의 개념을 보여주기 위해 설계된 연구 중심의 교육용 시뮬레이션입니다. | Kitploit
도구/GitHubGitHub/bytereaper77/cve-2025-2783
Vulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

이 프로젝트는 Google Chrome (버전 134.0.6998.177) 내에서 Mojo IPC를 통한 부적절한 핸들 검증을 활용하여 샌드박스 이스케이프 취약점의 개념을 보여주기 위해 설계된 연구 중심의 교육용 시뮬레이션입니다.

저장소 보기
8131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SandBoxEscapeSim

CVE-2025-2783: Chrome용 교육용 샌드박스 이스케이프 시뮬레이션

저자: Byte Reaper (@ByteReaper0)

개요

이 프로젝트는 Google Chrome(버전 134.0.6998.177) 내 샌드박스 이스케이프 취약점의 개념을 시연하기 위해 설계된 연구 중심의 교육용 시뮬레이션입니다. Mojo IPC 시스템을 통한 부적절한 핸들 검증을 활용하여, 악의적인 행위자가 브라우저의 샌드박스를 벗어나 제한된 리소스에 접근하려고 시도하는 방법을 설명합니다.

참고: 이는 작동하는 익스플로잇이 아닙니다. 모든 작업은 학습 목적으로만 제어된 환경에서 시뮬레이션됩니다.

기능

  1. Mojo IPC 파이프 시뮬레이션 Chrome의 IPC API를 사용하여 Mojo 메시지 파이프 생성을 보여줍니다.
  2. 가짜 핸들 주입 사용자가 제공한 스푸핑된 핸들을 IPC 메시지에 추가하는 방법을 보여줍니다.
  3. 샌드박스 권한 확인 시스템 경로를 읽어 샌드박스 탈출을 시뮬레이션합니다.
  4. 읽기 쉬운 콘솔 출력 시뮬레이션 상태에 대한 단계별 피드백을 제공합니다.

전제 조건

  • Windows 환경 (32비트 또는 64비트).
  • GCC 또는 호환 가능한 C 컴파일러.
  • Mojo C 헤더 (Chromium IPC 라이브러리).
  • WinAPI 함수를 위한 Windows SDK.
  • 명령줄 파싱을 위한 argparse.h.

컴파일

gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

시스템에 맞게 라이브러리 플래그를 조정하세요.

사용법

./SandBoxEs -h <fake_handle>

예시:

./SandBoxEs -h 0xDEADBEEF

시뮬레이션 흐름

  1. 시스템 확인 OS가 Windows(32비트 또는 64비트)인지 확인합니다.

  2. 현재 사용자 검색 WinAPI를 사용하여 로그인된 사용자 이름을 가져옵니다.

  3. Mojo 메시지 생성

    • 메시지 파이프를 생성합니다.
    • 메시지 핸들을 빌드합니다.
  4. 가짜 핸들 추가

    • MojoAppendMessageData()를 사용하여 스푸핑된 핸들을 주입합니다.
    • 샘플 페이로드("Hello Browser")를 버퍼에 복사합니다.
  5. 메시지 쓰기 조작된 메시지를 시뮬레이션된 브라우저 파이프로 전송합니다.

  6. 샌드박스 이스케이프 확인 보호된 위치의 파일을 열고 읽기 시도:

    • C:\Windows\System32\config\SAM
    • C:\Windows\System32\config\SYSTEM
    • 사용자 문서, 바탕 화면, 다운로드 등.
  7. 결과 보고 시뮬레이션된 탈출 성공 여부를 출력합니다.

옵션

  • -h, --handle 16진수로 가짜 32비트 핸들을 지정합니다 (예: 0xDEADBEEF).

출력 해석

  • [+] 핸들 및 메시지가 성공적으로 전송되었습니다! 가짜 핸들이 시뮬레이션된 파이프에 의해 수락되었습니다.
  • [+] 샌드박스 이스케이프 성공! 시뮬레이션이 제한된 파일 경로를 열 수 있어 이스케이프를 나타냅니다.
  • [-] 액세스 거부... 시뮬레이션이 보호된 파일을 읽을 수 없음을 나타냅니다.

제한 사항 및 면책 조항

  • 악용 불가: 모든 파일 읽기 및 핸들 주입은 순전히 시뮬레이션됩니다.
  • 교육용으로만 사용: 실제 브라우저나 프로덕션 환경에서 실행하지 마십시오.
  • 제어된 환경: 항상 격리된 VM 또는 랩 설정에서 테스트하십시오.

경고 및 안전

이 코드를 샌드박싱된 VM 외부에서 실행하면 정의되지 않은 동작이 발생할 수 있습니다. 프로덕션 머신이나 네트워크에서 무단 테스트하는 것은 엄격히 금지됩니다.

종속성

  • mojo/public/c/system/functions.h
  • mojo/public/c/system/types.h
  • mojo/public/c/system/message_pipe.h
  • windows.h, lmcons.h
  • argparse.h

라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다.

연락처

  • 저자: Byte Reaper
  • 텔레그램: @ByteReaper0

즐거운 학습 되세요!

도구 다운로드