
PoC simulado para CVE-2025-2783 — uma vulnerabilidade de escape de sandbox no Mojo IPC do Chrome. Inclui entrega de phishing, fuzzing de memória, simulação de IPC e registro de logs. Seguro para demonstrações de red team, engenharia de detecção e uso educacional.
PoC simulado para CVE-2025-2783 — uma vulnerabilidade de escape de sandbox no Mojo IPC do Chrome. Inclui entrega de phishing, fuzzing de memória, simulação de IPC e registro de logs. Seguro para demonstrações de red team, engenharia de detecção e uso educacional.
Este projeto simula uma prova de conceito segura e educacional para CVE-2025-2783, uma vulnerabilidade no framework Mojo IPC do Google Chrome que permitia escape de sandbox e execução local de código em sistemas Windows.
⚠️ Isso não é um exploit real. É uma demonstração simulada destinada apenas a fins educacionais, de red team e treinamento em engenharia de detecção.
ctypes)multiprocessing.connection do Pythonincident.logCVE-2025-2783/ ├── advanced_cve_2025_2783.py # Script PoC principal independente ├── incident.log # Registra ações e atividades simuladas ├── Screenshot_1.png # (Opcional) Saída do terminal dividido do VS Code ├── Screenshot_2.png # (Opcional) Visualização do diretório do servidor de phishing ├── README.md # Arquivo de documentação (este)
cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py
Execute o script: python advanced_cve_2025_2783.py
Quando solicitado:
1 → Inicia o servidor de phishing
2 → Executa o cliente do exploit