
Este projeto é uma simulação educacional e orientada à pesquisa, projetada para demonstrar o conceito de uma vulnerabilidade de escape de sandbox no Google Chrome (versão 134.0.6998.177), explorando validação inadequada de handles via Mojo IPC.
CVE-2025-2783: Simulação Educacional de Escape de Sandbox para Chrome
Autor: Byte Reaper (@ByteReaper0)
Este projeto é uma simulação educacional e voltada à pesquisa, projetada para demonstrar o conceito de uma vulnerabilidade de escape de sandbox no Google Chrome (versão 134.0.6998.177). Ele utiliza a validação inadequada de handles por meio do sistema Mojo IPC para ilustrar como um agente malicioso poderia tentar romper a sandbox do navegador e acessar recursos restritos.
Nota: Este não é um exploit funcional. Todas as ações são simuladas em um ambiente controlado, apenas para fins de aprendizado.
gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows
Ajuste os flags das bibliotecas conforme necessário para o seu sistema.
./SandBoxEs -h <fake_handle>
Exemplo:
./SandBoxEs -h 0xDEADBEEF
Verificação do Sistema Valida se o SO é Windows (32 bits ou 64 bits).
Obter Usuário Atual Usa a WinAPI para obter o nome de usuário conectado.
Criação da Mensagem Mojo
Anexar Handle Falso
MojoAppendMessageData()."Hello Browser") para o buffer.Escrita da Mensagem Envia a mensagem elaborada para o pipe simulado do navegador.
Verificação de Escape da Sandbox Tenta abrir e ler arquivos em locais protegidos:
C:\Windows\System32\config\SAMC:\Windows\System32\config\SYSTEMRelatório de Resultado Informa se a fuga simulada foi bem-sucedida.
-h, --handle
Especifica um handle falso de 32 bits em hexadecimal (ex.: 0xDEADBEEF).Executar este código fora de uma VM com sandbox pode levar a comportamento indefinido. Testes não autorizados em máquinas ou redes de produção são estritamente proibidos.
mojo/public/c/system/functions.hmojo/public/c/system/types.hmojo/public/c/system/message_pipe.hwindows.h, lmcons.hargparse.hEste projeto é distribuído sob a Licença MIT.
Bons estudos!