
Exploit de cadeia completa para CVE-2025-2783 (Ipcz Sandbox Escape & RCE).
Este repositório contém uma implementação de exploit de cadeia completa para CVE-2025-2783. A vulnerabilidade reside na camada de comunicação Ipcz do Chromium, permitindo que um atacante realize escape de sandbox e execução arbitrária de código a partir de um processo de renderização restrito. Este exploit suporta versões até 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: Implementação central do exploit. Inclui a lógica de sequestro do Ipcz, hooks V8 e o fluxo de execução de sequestro de thread para CVE-2025-2783.demo/: Ambiente de demonstração de cadeia completa. Dispara uma vulnerabilidade de Type Confusion no V8 através de um arquivo HTML e carrega o payload binário compilado a partir de src/, completando toda a cadeia do processo de renderização até a execução do Shellcode.third_party/ipcz (implementação do protocolo de transporte Ipcz do Chromium)RelayMessage.demo/ através de hooking em V8Console::Debug, extraindo de forma segura o Shellcode de segundo estágio de um ArrayBuffer.OnAcceptRelayedMessage e constrói uma solicitação de relay falsificada (ID da Mensagem: 0x69) para obter um handle de alto privilégio via CVE-2025-2783.SetThreadContext.VirtualAlloc, ReadProcessMemory e CreateThread no contexto alvo para executar o Shellcode.src/)Como o código depende profundamente das bibliotecas internas ipcz e mojo do Chromium, é altamente recomendável integrar o diretório src/ na árvore de fontes do Chromium e compilá-lo usando GN e Ninja para garantir que todas as dependências internas estejam corretamente vinculadas.
demo/)src/ estejam prontos (os arquivos payload.bin e shellcode.bin pré-compilados já estão fornecidos no diretório demo/).python -m http.server no diretório demo/ e navegue até http://127.0.0.1:8000/exp.html no navegador.Este repositório é apenas para fins acadêmicos e de pesquisa em segurança. O autor não se responsabiliza por quaisquer perdas ou responsabilidades legais decorrentes do uso deste código. Realize testes apenas em ambientes autorizados.