Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2783 — Данный проект представляет собой исследовательскую и образовательную симуляцию, предназначенную для демонстрации концепции уязвимости побега из песочницы в Google Chrome (версия 134.0.6998.177), использующую некорректную проверку дескрипторов через Mojo IPC. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-2783
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

Данный проект представляет собой исследовательскую и образовательную симуляцию, предназначенную для демонстрации концепции уязвимости побега из песочницы в Google Chrome (версия 134.0.6998.177), использующую некорректную проверку дескрипторов через Mojo IPC.

Репозиторий
8211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SandBoxEscapeSim

CVE-2025-2783: Образовательная симуляция обхода песочницы для Chrome

Автор: Byte Reaper (@ByteReaper0)

Обзор

Этот проект представляет собой научно-исследовательскую и образовательную симуляцию, предназначенную для демонстрации концепции уязвимости обхода песочницы в Google Chrome (версия 134.0.6998.177). Он использует некорректную проверку дескрипторов через систему Mojo IPC, чтобы показать, как злоумышленник может попытаться выйти за пределы песочницы браузера и получить доступ к ограниченным ресурсам.

Примечание: Это не рабочий эксплойт. Все действия имитируются в контролируемой среде только в учебных целях.

Возможности

  1. Симуляция канала Mojo IPC Демонстрирует создание канала сообщений Mojo с использованием IPC API Chrome.
  2. Внедрение поддельного дескриптора Показывает, как добавить предоставленный пользователем поддельный дескриптор в IPC-сообщение.
  3. Проверка разрешений песочницы Пытается прочитать различные системные пути, чтобы имитировать выход из песочницы.
  4. Читаемый вывод в консоль Обеспечивает пошаговую обратную связь о статусе симуляции.

Предварительные требования

  • Среда Windows (32-разрядная или 64-разрядная).
  • GCC или любой совместимый C-компилятор.
  • Заголовочные файлы Mojo C (библиотека Chromium IPC).
  • Windows SDK для функций WinAPI.
  • argparse.h для разбора аргументов командной строки.

Компиляция

gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

При необходимости скорректируйте флаги библиотек под вашу систему.

Использование

./SandBoxEs -h <fake_handle>

Пример:

./SandBoxEs -h 0xDEADBEEF

Порядок симуляции

  1. Проверка системы Проверяет, что ОС является Windows (32-разрядной или 64-разрядной).

  2. Получение текущего пользователя Использует WinAPI для получения имени вошедшего в систему пользователя.

  3. Создание сообщения Mojo

    • Создаёт канал сообщений.
    • Формирует дескриптор сообщения.
  4. Добавление поддельного дескриптора

    • Внедряет поддельный дескриптор с помощью MojoAppendMessageData().
    • Копирует образец полезной нагрузки ("Hello Browser") в буфер.
  5. Запись сообщения Отправляет сформированное сообщение в имитируемый канал браузера.

  6. Проверка выхода из песочницы Пытается открыть и прочитать файлы в защищённых местах:

    • C:\Windows\System32\config\SAM
    • C:\Windows\System32\config\SYSTEM
    • Документы пользователя, Рабочий стол, Загрузки и другие.
  7. Отчёт о результатах Выводит, удалось ли имитируемое проникновение.

Параметры

  • -h, --handle Укажите поддельный 32-разрядный дескриптор в шестнадцатеричном формате (например, 0xDEADBEEF).

Интерпретация вывода

  • [+] Дескриптор и сообщение успешно отправлены! Поддельный дескриптор был принят имитируемым каналом.
  • [+] Обход песочницы успешен! Симуляция смогла открыть ограниченный путь к файлу, что указывает на выход за пределы песочницы.
  • [-] Доступ запрещён... Указывает, что симуляция не смогла прочитать защищённые файлы.

Ограничения и отказ от ответственности

  • Не эксплойт: Все операции чтения файлов и внедрения дескрипторов являются чисто имитационными.
  • Только для образовательных целей: Не запускайте код против реальных браузеров или в рабочих средах.
  • Контролируемая среда: Всегда тестируйте в изолированной виртуальной машине или лабораторной среде.

Предупреждения и безопасность

Запуск этого кода вне песочницы или виртуальной машины может привести к неопределённому поведению. Несанкционированное тестирование на рабочих машинах или в сетях строго запрещено.

Зависимости

  • mojo/public/c/system/functions.h
  • mojo/public/c/system/types.h
  • mojo/public/c/system/message_pipe.h
  • windows.h, lmcons.h
  • argparse.h

Лицензия

Этот проект выпущен под лицензией MIT.

Контакты

  • Автор: Byte Reaper
  • Telegram: @ByteReaper0

Приятного обучения!

Скачать инструмент