
Полноцепной эксплойт для CVE-2025-2783 (Ipcz Sandbox Escape & RCE).
Этот репозиторий содержит реализацию эксплуатации полной цепочки для CVE-2025-2783. Уязвимость находится в коммуникационном слое Ipcz браузера Chromium, позволяя атакующему осуществить побег из песочницы и выполнить произвольный код из ограниченного процесса рендеринга. Данный эксплойт поддерживает версии до 134.0.6998.177.
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/: Основная реализация эксплойта. Включает логику перехвата Ipcz, хуки V8 и поток выполнения с перехватом потоков для CVE-2025-2783.demo/: Среда демонстрации полной цепочки. Инициирует уязвимость типа Type Confusion в V8 через HTML-файл и загружает бинарный пэйлоад, скомпилированный из src/, завершая всю цепочку от процесса рендеринга до выполнения Shellcode.third_party/ipcz (реализация транспортного протокола Ipcz в Chromium)RelayMessage.demo/ с помощью хука V8Console::Debug, безопасно извлекая Shellcode второй стадии из ArrayBuffer.OnAcceptRelayedMessage и создает поддельный запрос ретрансляции (ID сообщения: 0x69) для получения высокопривилегированного дескриптора через CVE-2025-2783.SetThreadContext.VirtualAlloc, ReadProcessMemory и CreateThread в контексте цели для выполнения Shellcode.src/)Поскольку код глубоко зависит от внутренних библиотек Chromium ipcz и mojo, настоятельно рекомендуется интегрировать каталог src/ в дерево исходных кодов Chromium и собрать его с помощью GN и Ninja, чтобы все внутренние зависимости были правильно связаны.
demo/)src/ готовы (предварительно скомпилированные payload.bin и shellcode.bin уже предоставлены в каталоге demo/).python -m http.server в каталоге demo/, затем откройте в браузере http://127.0.0.1:8000/exp.html.Этот репозиторий предназначен только для академических и исследовательских целей в области безопасности. Автор не несет ответственности за любые убытки или юридические последствия, вызванные использованием этого кода. Пожалуйста, проводите тестирование только в авторизованных средах.