
Симулированный PoC для CVE-2025-2783 — уязвимость выхода из песочницы в Chrome's Mojo IPC. Включает phishing delivery, memory fuzzing, IPC simulation и logging. Безопасен для red team demos, detection engineering и образовательного использования.
Симулированный PoC для CVE-2025-2783 — уязвимость песочницы в Mojo IPC Chrome. Включает фишинговую доставку, фаззинг памяти, имитацию IPC и ведение журнала. Безопасно для демонстраций Red Team, разработки систем обнаружения и образовательных целей.
Этот проект реализует безопасную и учебную симуляцию proof-of-concept для CVE-2025-2783 — уязвимости в фреймворке Mojo IPC браузера Google Chrome, которая позволяла обойти песочницу и выполнить локальный код в Windows.
⚠️ Это не реальный эксплойт. Это симуляция, предназначенная исключительно для образовательных целей, тренировки Red Team и отработки методов обнаружения.
ctypes)multiprocessing.connection из Pythonincident.logCVE-2025-2783/ ├── advanced_cve_2025_2783.py # Основной автономный скрипт PoC ├── incident.log # Журнал действий и симулированной активности ├── Screenshot_1.png # (Необязательно) Вывод в разделённом терминале VS Code ├── Screenshot_2.png # (Необязательно) Представление каталога фишингового сервера ├── README.md # Документация (этот файл)
cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py
Запустите скрипт: python advanced_cve_2025_2783.py
При появлении запроса:
1 → Запустить фишинговый сервер
2 → Запустить клиент эксплойта