Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2783 — Este projeto é uma simulação educacional e orientada à pesquisa, projetada para demonstrar o conceito de uma vulnerabilidade de escape de sandbox no Google Chrome (versão 134.0.6998.177), explorando validação inadequada de handles via Mojo IPC. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-2783
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

Este projeto é uma simulação educacional e orientada à pesquisa, projetada para demonstrar o conceito de uma vulnerabilidade de escape de sandbox no Google Chrome (versão 134.0.6998.177), explorando validação inadequada de handles via Mojo IPC.

Ver Repositório
813há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SandBoxEscapeSim

CVE-2025-2783: Simulação Educacional de Escape de Sandbox para Chrome

Autor: Byte Reaper (@ByteReaper0)

Visão Geral

Este projeto é uma simulação educacional e voltada à pesquisa, projetada para demonstrar o conceito de uma vulnerabilidade de escape de sandbox no Google Chrome (versão 134.0.6998.177). Ele utiliza a validação inadequada de handles por meio do sistema Mojo IPC para ilustrar como um agente malicioso poderia tentar romper a sandbox do navegador e acessar recursos restritos.

Nota: Este não é um exploit funcional. Todas as ações são simuladas em um ambiente controlado, apenas para fins de aprendizado.

Recursos

  1. Simulação de Pipe Mojo IPC Demonstra a criação de um message pipe Mojo usando a API IPC do Chrome.
  2. Injeção de Handle Falso Mostra como anexar um handle falsificado fornecido pelo usuário a uma mensagem IPC.
  3. Verificação de Permissões da Sandbox Tenta ler vários caminhos do sistema para simular uma fuga da sandbox.
  4. Saída de Console Legível Fornece feedback passo a passo sobre o status da simulação.

Pré-requisitos

  • Ambiente Windows (32 bits ou 64 bits).
  • GCC ou qualquer compilador C compatível.
  • Cabeçalhos Mojo C (biblioteca Chromium IPC).
  • para funções WinAPI.
Windows SDK
  • argparse.h para análise de argumentos de linha de comando.
  • Compilação

    gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

    Ajuste os flags das bibliotecas conforme necessário para o seu sistema.

    Uso

    ./SandBoxEs -h <fake_handle>

    Exemplo:

    ./SandBoxEs -h 0xDEADBEEF

    Fluxo da Simulação

    1. Verificação do Sistema Valida se o SO é Windows (32 bits ou 64 bits).

    2. Obter Usuário Atual Usa a WinAPI para obter o nome de usuário conectado.

    3. Criação da Mensagem Mojo

      • Cria um message pipe.
      • Constrói um handle de mensagem.
    4. Anexar Handle Falso

      • Injeta o handle falsificado usando MojoAppendMessageData().
      • Copia um payload de exemplo ("Hello Browser") para o buffer.
    5. Escrita da Mensagem Envia a mensagem elaborada para o pipe simulado do navegador.

    6. Verificação de Escape da Sandbox Tenta abrir e ler arquivos em locais protegidos:

      • C:\Windows\System32\config\SAM
      • C:\Windows\System32\config\SYSTEM
      • Documentos do Usuário, Área de Trabalho, Downloads e mais.
    7. Relatório de Resultado Informa se a fuga simulada foi bem-sucedida.

    Opções

    • -h, --handle Especifica um handle falso de 32 bits em hexadecimal (ex.: 0xDEADBEEF).

    Interpretação da Saída

    • [+] Handle And Message Sent Successfully! O handle falso foi aceito pelo pipe simulado.
    • [+] SandBox Escape Success! A simulação conseguiu abrir um caminho de arquivo restrito, indicando uma fuga.
    • [-] Access Denied... Indica que a simulação não conseguiu ler arquivos protegidos.

    Limitações & Aviso Legal

    • Não exploratório: Todas as leituras de arquivos e injeções de handles são puramente simuladas.
    • Somente para Uso Educacional: Não execute contra navegadores reais ou ambientes de produção.
    • Ambiente Controlado: Sempre teste em uma VM isolada ou em um ambiente de laboratório.

    Avisos & Segurança

    Executar este código fora de uma VM com sandbox pode levar a comportamento indefinido. Testes não autorizados em máquinas ou redes de produção são estritamente proibidos.

    Dependências

    • mojo/public/c/system/functions.h
    • mojo/public/c/system/types.h
    • mojo/public/c/system/message_pipe.h
    • windows.h, lmcons.h
    • argparse.h

    Licença

    Este projeto é distribuído sob a Licença MIT.

    Contato

    • Autor: Byte Reaper
    • Telegram: @ByteReaper0

    Bons estudos!

    Baixar ferramenta