Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2783 — PoC simulado para CVE-2025-2783 — uma vulnerabilidade de escape de sandbox no Mojo IPC do Chrome. Inclui entrega de phishing, fuzzing de memória, simulação de IPC e registro de logs. Seguro para demonstrações de red team, engenharia de detecção e uso educacional. | Kitploit
Ferramentas/GitHubGitHub/alchemist3dot14/cve-2025-2783
Ferramentas de PhishingForensia de MemóriaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingTestes de PenetraçãoAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de Logs
Exploração de Binários
GitHubalchemist3dot14/cve-2025-2783

CVE-2025-2783

PoC simulado para CVE-2025-2783 — uma vulnerabilidade de escape de sandbox no Mojo IPC do Chrome. Inclui entrega de phishing, fuzzing de memória, simulação de IPC e registro de logs. Seguro para demonstrações de red team, engenharia de detecção e uso educacional.

Ver Repositório
336há 1 anoRevisado pelo Kitploit

CVE-2025-2783

PoC simulado para CVE-2025-2783 — uma vulnerabilidade de escape de sandbox no Mojo IPC do Chrome. Inclui entrega de phishing, fuzzing de memória, simulação de IPC e registro de logs. Seguro para demonstrações de red team, engenharia de detecção e uso educacional.

Este projeto simula uma prova de conceito segura e educacional para CVE-2025-2783, uma vulnerabilidade no framework Mojo IPC do Google Chrome que permitia escape de sandbox e execução local de código em sistemas Windows.

⚠️ Isso não é um exploit real. É uma demonstração simulada destinada apenas a fins educacionais, de red team e treinamento em engenharia de detecção.


🚀 Funcionalidades

  • 🕵️ Detecção de sandbox (via ctypes)
  • 🐍 IPC estilo Mojo usando multiprocessing.connection do Python
  • 🌐 Entrega de payload de phishing via servidor HTTP local
  • 🧠 Simulação de fuzzing de memória
  • 🔒 Escape simulado funciona apenas com handle criado
  • 🪵 Registro completo de atividades em incident.log

🧪 Requisitos do Laboratório

  • SO: Windows 10 (preferencialmente em uma VM)
  • Python: 3.8+
  • Git (opcional)
  • Visual Studio Code (recomendado)
  • Chrome v134.0.6998.142 (para contexto; não explorado aqui)

📁 Estrutura de Pastas

CVE-2025-2783/ ├── advanced_cve_2025_2783.py # Script PoC principal independente ├── incident.log # Registra ações e atividades simuladas ├── Screenshot_1.png # (Opcional) Saída do terminal dividido do VS Code ├── Screenshot_2.png # (Opcional) Visualização do diretório do servidor de phishing ├── README.md # Arquivo de documentação (este)


🔧 Como Usar

  1. Clone ou baixe o repositório:

cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py

Execute o script: python advanced_cve_2025_2783.py

Quando solicitado:

1 → Inicia o servidor de phishing

2 → Executa o cliente do exploit

Baixar ferramenta