Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2783 — Este projeto é uma simulação educacional e orientada à pesquisa, projetada para demonstrar o conceito de uma vulnerabilidade de escape de sandbox no Google Chrome (versão 134.0.6998.177), explorando validação inadequada de handles via Mojo IPC. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-2783
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

Este projeto é uma simulação educacional e orientada à pesquisa, projetada para demonstrar o conceito de uma vulnerabilidade de escape de sandbox no Google Chrome (versão 134.0.6998.177), explorando validação inadequada de handles via Mojo IPC.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
8há 1 anoAinda não revisado

SandBoxEscapeSim

CVE-2025-2783: Simulação Educacional de Escape de Sandbox para Chrome

Autor: Byte Reaper (@ByteReaper0)

Visão Geral

Este projeto é uma simulação educacional e voltada à pesquisa, projetada para demonstrar o conceito de uma vulnerabilidade de escape de sandbox no Google Chrome (versão 134.0.6998.177). Ele utiliza a validação inadequada de handles por meio do sistema Mojo IPC para ilustrar como um agente malicioso poderia tentar romper a sandbox do navegador e acessar recursos restritos.

Nota: Este não é um exploit funcional. Todas as ações são simuladas em um ambiente controlado, apenas para fins de aprendizado.

Recursos

  1. Simulação de Pipe Mojo IPC Demonstra a criação de um message pipe Mojo usando a API IPC do Chrome.
  2. Injeção de Handle Falso Mostra como anexar um handle falsificado fornecido pelo usuário a uma mensagem IPC.
  3. Verificação de Permissões da Sandbox Tenta ler vários caminhos do sistema para simular uma fuga da sandbox.
  4. Saída de Console Legível Fornece feedback passo a passo sobre o status da simulação.

Pré-requisitos

  • Ambiente Windows (32 bits ou 64 bits).
  • GCC ou qualquer compilador C compatível.
  • Cabeçalhos Mojo C (biblioteca Chromium IPC).
  • Windows SDK para funções WinAPI.
  • argparse.h para análise de argumentos de linha de comando.

Compilação

gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

Ajuste os flags das bibliotecas conforme necessário para o seu sistema.

Uso

./SandBoxEs -h <fake_handle>

Exemplo:

./SandBoxEs -h 0xDEADBEEF

Fluxo da Simulação

  1. Verificação do Sistema Valida se o SO é Windows (32 bits ou 64 bits).

  2. Obter Usuário Atual Usa a WinAPI para obter o nome de usuário conectado.

  3. Criação da Mensagem Mojo

    • Cria um message pipe.
    • Constrói um handle de mensagem.
  4. Anexar Handle Falso

    • Injeta o handle falsificado usando MojoAppendMessageData().
    • Copia um payload de exemplo ("Hello Browser") para o buffer.
  5. Escrita da Mensagem Envia a mensagem elaborada para o pipe simulado do navegador.

  6. Verificação de Escape da Sandbox Tenta abrir e ler arquivos em locais protegidos:

    • C:\Windows\System32\config\SAM
    • C:\Windows\System32\config\SYSTEM
    • Documentos do Usuário, Área de Trabalho, Downloads e mais.
  7. Relatório de Resultado Informa se a fuga simulada foi bem-sucedida.

Opções

  • -h, --handle Especifica um handle falso de 32 bits em hexadecimal (ex.: 0xDEADBEEF).

Interpretação da Saída

  • [+] Handle And Message Sent Successfully! O handle falso foi aceito pelo pipe simulado.
  • [+] SandBox Escape Success! A simulação conseguiu abrir um caminho de arquivo restrito, indicando uma fuga.
  • [-] Access Denied... Indica que a simulação não conseguiu ler arquivos protegidos.

Limitações & Aviso Legal

  • Não exploratório: Todas as leituras de arquivos e injeções de handles são puramente simuladas.
  • Somente para Uso Educacional: Não execute contra navegadores reais ou ambientes de produção.
  • Ambiente Controlado: Sempre teste em uma VM isolada ou em um ambiente de laboratório.

Avisos & Segurança

Executar este código fora de uma VM com sandbox pode levar a comportamento indefinido. Testes não autorizados em máquinas ou redes de produção são estritamente proibidos.

Dependências

  • mojo/public/c/system/functions.h
  • mojo/public/c/system/types.h
  • mojo/public/c/system/message_pipe.h
  • windows.h, lmcons.h
  • argparse.h

Licença

Este projeto é distribuído sob a Licença MIT.

Contato

  • Autor: Byte Reaper
  • Telegram: @ByteReaper0

Bons estudos!

Baixar ferramenta