Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-2783-chrome_sandbox_escape_reproduction — CVE Reprodução: cve-2025-2783-chrome_sandbox_escape_reproduction | Kitploit
Ferramentas/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

CVE Reprodução: cve-2025-2783-chrome_sandbox_escape_reproduction

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
13há 2 mesesAinda não revisado

CVE-2025-2783: Fuga da Sandbox do Mojo do Google Chrome

Pontuação CVSS: 8.3 (Alta) Descoberto por: Kaspersky Status: Ativamente explorado na natureza (campanhas de espionagem)

Visão Geral

CVE-2025-2783 é uma vulnerabilidade de elevação de privilégio específica do Windows no framework de Comunicação Interprocessos (IPC) Mojo do Google Chrome. Ela permite que um processo de renderização comprometido fuja da sandbox do Chrome ao explorar o tratamento incorreto de handles na camada de passagem de mensagens do Mojo.

Este CVE foi identificado como parte de uma cadeia de exploração ativa que visava jornalistas e figuras de oposição. A fuga da sandbox foi combinada com uma vulnerabilidade separada de execução remota de código (RCE) no renderizador para alcançar o comprometimento total do sistema.

Detalhes Técnicos

A vulnerabilidade reside no tratamento dos objetos HANDLE do Windows pelo canal IPC Mojo durante a serialização e desserialização de mensagens. Especificamente:

  • Confusão de Handles: O broker Mojo no Windows valida e transfere handles incorretamente entre o processo privilegiado do navegador e os processos de renderização em sandbox. Uma mensagem IPC manipulada pode fazer com que o broker duplique um handle no processo de renderização com direitos de acesso não intencionais.

  • Verificação de Acesso Ausente: O broker não verifica se o renderizador tem permissão para receber o handle duplicado, permitindo efetivamente que qualquer processo de renderização comprometido solicite e obtenha um handle para objetos sensíveis do kernel.

  • Elevação de Privilégio: Uma vez que um renderizador malicioso obtém o handle indevidamente duplicado, ele pode usá-lo para realizar operações privilegiadas (por exemplo, criação de processos, acesso ao sistema de arquivos) fora dos limites da sandbox.

O fluxo do exploit:

  1. Atacante compromete o renderizador via RCE (vulnerabilidade separada)
  2. Renderizador envia uma mensagem IPC Mojo manipulada para o processo do navegador
  3. O broker Mojo do processo do navegador duplica indevidamente um handle privilegiado
  4. Renderizador recebe o handle e o utiliza para escapar da sandbox
  5. Acesso total ao sistema alcançado

Versões Afetadas

  • Google Chrome: < 134.0.6998.177 no Windows
  • Chromium: Todas as compilações anteriores à data da correção (março de 2025)
  • Plataforma: Apenas Windows (a vulnerabilidade está no código de gerenciamento de handles específico do Windows)

O Microsoft Edge (baseado em Chromium) e outros navegadores baseados em Chromium também podem ser afetados se ainda não tiverem aplicado a correção upstream.

Reprodução

AVISO: Isso é apenas para pesquisa de segurança autorizada e fins educacionais. Testes não autorizados contra sistemas ativos são ilegais.

Pré-requisitos

  • Windows 10/11 (totalmente atualizado)
  • Google Chrome 134.0.6998.176 ou anterior
  • Python 3.8+
  • Símbolos de depuração ativados para o Chrome (--enable-logging --v=1)

Passos

  1. Gere o arquivo de payload malicioso usando exploit.py
  2. Sirva o payload através de um servidor HTTP local ou hospede-o em um domínio controlado
  3. Abra o Chrome e navegue até a página que hospeda o payload
  4. O processo de renderização executará a mensagem IPC Mojo manipulada
  5. Verifique a fuga da sandbox verificando a árvore de processos (o renderizador cria um processo filho fora da sandbox)

Prova de Conceito

O exploit.py anexo demonstra o conceito de como criar uma mensagem IPC Mojo maliciosa que desencadeia a confusão de handles. Ele não contém um exploit funcional contra navegadores corrigidos e destina-se unicamente à compreensão educacional da classe de vulnerabilidade.

# See exploit.py for the full demonstration

Mitigação

  • Atualize o Chrome: Atualize para o Chrome 134.0.6998.177 ou posterior
  • Empresarial: Implemente a atualização via Política de Grupo ou MDM imediatamente
  • Detecção EDR: Monitore padrões anômalos de mensagens IPC Mojo e eventos inesperados de duplicação de handles
  • Defesa em Profundidade: Execute o Chrome com camadas adicionais de sandbox (por exemplo, AppContainer, token restrito) e detecção de endpoint

A correção oficial resolve a verificação de acesso ausente na lógica de transferência de handles do broker Mojo. Especificamente, o broker agora valida que o processo solicitante tem os privilégios necessários antes de duplicar um handle.

Referências

  • Kaspersky Threat Research - Operation ForumTroll
  • Google Chrome Releases - Stable Channel Update
  • NVD - CVE-2025-2783
  • Chromium Mojo Documentation
  • Mitre ATT&CK - T1068: Exploitation for Privilege Escalation
Baixar ferramenta