Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-2783-chrome_sandbox_escape_reproduction — CVE 재현: cve-2025-2783-chrome_sandbox_escape_reproduction | Kitploit
도구/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

CVE 재현: cve-2025-2783-chrome_sandbox_escape_reproduction

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
29일 전아직 검토되지 않음

CVE-2025-2783: Google Chrome Mojo 샌드박스 탈출

CVSS 점수: 8.3 (높음) 발견자: Kaspersky 상태: 실제 환경에서 적극적으로 악용됨 (스파이 캠페인)

개요

CVE-2025-2783는 Google Chrome의 Mojo 프로세스 간 통신(IPC) 프레임워크에서 발견된 Windows 전용 권한 상승 취약점입니다. 이 취약점은 Mojo 메시지 전달 계층의 잘못된 핸들 처리를 악용하여 손상된 렌더러 프로세스가 Chrome 샌드박스를 탈출할 수 있게 합니다.

이 CVE는 언론인과 반대파 인사를 노리는 활발한 악용 체인의 일부로 확인되었습니다. 샌드박스 탈출은 별도의 렌더러 원격 코드 실행(RCE) 취약점과 결합되어 전체 시스템 장악을 달성했습니다.

기술 세부 사항

이 취약점은 메시지 직렬화 및 역직렬화 과정에서 Mojo IPC 채널이 Windows HANDLE 객체를 처리하는 방식에 있습니다. 구체적으로는 다음과 같습니다:

  • 핸들 혼동(Handle Confusion): Windows의 Mojo 브로커는 권한이 있는 브라우저 프로세스와 샌드박스 처리된 렌더러 프로세스 간에 핸들을 잘못 검증하고 전송합니다. 조작된 IPC 메시지는 브로커가 의도하지 않은 액세스 권한으로 렌더러 프로세스에 핸들을 복제하도록 만들 수 있습니다.

  • 누락된 액세스 검사: 브로커는 렌더러가 복제된 핸들을 수신할 권한이 있는지 확인하지 않아, 실질적으로 손상된 렌더러 프로세스가 민감한 커널 객체에 대한 핸들을 요청하고 획득할 수 있게 됩니다.

  • 권한 상승: 악성 렌더러가 부적절하게 복제된 핸들을 획득하면 이를 활용하여 샌드박스 경계 밖에서 권한 있는 작업(예: 프로세스 생성, 파일 시스템 액세스)을 수행할 수 있습니다.

악용 흐름:

  1. 공격자가 RCE(별도 취약점)를 통해 렌더러를 장악
  2. 렌더러가 조작된 Mojo IPC 메시지를 브라우저 프로세스로 전송
  3. 브라우저 프로세스의 Mojo 브로커가 권한 있는 핸들을 부적절하게 복제
  4. 렌더러가 핸들을 수신하여 샌드박스 탈출에 사용
  5. 전체 시스템 액세스 달성

영향을 받는 버전

  • Google Chrome: Windows에서 134.0.6998.177 미만
  • Chromium: 수정 날짜(2025년 3월) 이전의 모든 빌드
  • 플랫폼: Windows 전용 (취약점은 Windows 전용 핸들 관리 코드에 있음)

Microsoft Edge(Chromium 기반) 및 기타 Chromium 기반 브라우저도 업스트림 수정 사항을 아직 적용하지 않은 경우 영향을 받을 수 있습니다.

재현

경고: 이 내용은 승인된 보안 연구 및 교육 목적으로만 사용해야 합니다. 실제 시스템에 대한 무단 테스트는 불법입니다.

사전 요구 사항

  • Windows 10/11 (완전히 패치된 버전)
  • Google Chrome 134.0.6998.176 또는 이전 버전
  • Python 3.8+
  • Chrome에 디버그 심볼 활성화 (--enable-logging --v=1)

단계

  1. exploit.py를 사용하여 악성 페이로드 파일 생성
  2. 로컬 HTTP 서버를 통해 페이로드를 제공하거나 통제된 도메인에서 호스팅
  3. Chrome을 열고 페이로드를 호스팅하는 페이지로 이동
  4. 렌더러 프로세스가 조작된 Mojo IPC 메시지를 실행
  5. 프로세스 트리를 확인하여 샌드박스 탈출 검증 (렌더러가 샌드박스 외부에서 자식 프로세스 생성)

개념 증명

함께 제공되는 exploit.py는 핸들 혼동을 유발하는 악성 Mojo IPC 메시지를 구성하는 개념을 보여줍니다. 이 파일은 패치된 브라우저를 대상으로 하는 실제 동작하는 익스플로잇을 포함하고 있지 않으며, 취약점 클래스에 대한 교육적 이해를 위한 용도로만 제공됩니다.

root@kitploit:~
# See exploit.py for the full demonstration

완화 조치

  • Chrome 업데이트: Chrome 134.0.6998.177 이상으로 업그레이드
  • 엔터프라이즈: 그룹 정책 또는 MDM을 통해 업데이트를 즉시 배포
  • EDR 탐지: 비정상적인 Mojo IPC 메시지 패턴과 예상치 못한 핸들 복제 이벤트 모니터링
  • 심층 방어: 추가 샌드박싱 계층(예: AppContainer, 제한된 토큰) 및 엔드포인트 탐지와 함께 Chrome 실행

공식 수정 사항은 Mojo 브로커의 핸들 전송 로직에서 누락된 액세스 검사를 해결합니다. 구체적으로, 브로커는 이제 핸들을 복제하기 전에 요청 프로세스에 필요한 권한이 있는지 검증합니다.

참고 자료

  • Kaspersky 위협 연구 - Operation ForumTroll
  • Google Chrome 출시 - 안정화 채널 업데이트
  • NVD - CVE-2025-2783
  • Chromium Mojo 문서
  • Mitre ATT&CK - T1068: 권한 상승을 위한 악용
도구 다운로드