
Exploit de RCE de cadeia completa para CVE-2025-2783, uma vulnerabilidade de escape de sandbox Chromium Ipcz. Implementa sequestro de thread, hooks V8 e execução de shellcode para sistemas Windows até Chrome v134.
Este repositório contém uma implementação de exploit de cadeia completa para CVE-2025-2783. A vulnerabilidade reside na camada de comunicação Ipcz do Chromium, permitindo que um atacante obtenha escape de sandbox e execução arbitrária de código a partir de um processo renderizador restrito. Este exploit suporta versões até 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: Implementação principal do exploit. Inclui a lógica de sequestro do Ipcz, hooks do V8 e o fluxo de execução de sequestro de thread para CVE-2025-2783.demo/: Ambiente de demonstração de cadeia completa. Dispara uma vulnerabilidade de Type Confusion do V8 através de um arquivo HTML e carrega o payload binário compilado a partir de src/, completando toda a cadeia desde o processo renderizador até a execução do Shellcode.third_party/ipcz (implementação do protocolo de transporte Ipcz do Chromium)RelayMessage.demo/ através do hook em V8Console::Debug, extraindo de forma segura o Shellcode de segundo estágio de um ArrayBuffer.OnAcceptRelayedMessage e constrói uma solicitação de retransmissão falsificada (ID da Mensagem: 0x69) para obter um handle com altos privilégios via CVE-2025-2783.SetThreadContext.VirtualAlloc, ReadProcessMemory e CreateThread dentro do contexto alvo para executar o Shellcode.src/)Como o código depende profundamente das bibliotecas internas ipcz e mojo do Chromium, é altamente recomendável integrar o diretório src/ na árvore de código fonte do Chromium e compilá-lo usando GN e Ninja para garantir que todas as dependências internas sejam corretamente vinculadas.
demo/)src/ estejam prontos (arquivos payload.bin e shellcode.bin pré-compilados já estão fornecidos no diretório demo/).python -m http.server no diretório demo/ e, em seguida, navegue para http://127.0.0.1:8000/exp.html no navegador.Este repositório é apenas para fins acadêmicos e de pesquisa em segurança. O autor não é responsável por quaisquer perdas ou responsabilidades legais causadas pelo uso deste código. Por favor, realize testes apenas em ambientes autorizados.