Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2783 — Данный проект представляет собой исследовательскую и образовательную симуляцию, предназначенную для демонстрации концепции уязвимости побега из песочницы в Google Chrome (версия 134.0.6998.177), использующую некорректную проверку дескрипторов через Mojo IPC. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-2783
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

Данный проект представляет собой исследовательскую и образовательную симуляцию, предназначенную для демонстрации концепции уязвимости побега из песочницы в Google Chrome (версия 134.0.6998.177), использующую некорректную проверку дескрипторов через Mojo IPC.

Репозиторий
8131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SandBoxEscapeSim

CVE-2025-2783: Образовательная симуляция обхода песочницы для Chrome

Автор: Byte Reaper (@ByteReaper0)

Обзор

Этот проект представляет собой научно-исследовательскую и образовательную симуляцию, предназначенную для демонстрации концепции уязвимости обхода песочницы в Google Chrome (версия 134.0.6998.177). Он использует некорректную проверку дескрипторов через систему Mojo IPC, чтобы показать, как злоумышленник может попытаться выйти за пределы песочницы браузера и получить доступ к ограниченным ресурсам.

Примечание: Это не рабочий эксплойт. Все действия имитируются в контролируемой среде только в учебных целях.

Возможности

  1. Симуляция канала Mojo IPC Демонстрирует создание канала сообщений Mojo с использованием IPC API Chrome.
  2. Внедрение поддельного дескриптора Показывает, как добавить предоставленный пользователем поддельный дескриптор в IPC-сообщение.
  3. Проверка разрешений песочницы Пытается прочитать различные системные пути, чтобы имитировать выход из песочницы.
  4. Читаемый вывод в консоль Обеспечивает пошаговую обратную связь о статусе симуляции.

Предварительные требования

  • Среда Windows (32-разрядная или 64-разрядная).
  • GCC или любой совместимый C-компилятор.
  • Заголовочные файлы (библиотека Chromium IPC).
Mojo C
  • Windows SDK для функций WinAPI.
  • argparse.h для разбора аргументов командной строки.
  • Компиляция

    gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

    При необходимости скорректируйте флаги библиотек под вашу систему.

    Использование

    ./SandBoxEs -h <fake_handle>

    Пример:

    ./SandBoxEs -h 0xDEADBEEF

    Порядок симуляции

    1. Проверка системы Проверяет, что ОС является Windows (32-разрядной или 64-разрядной).

    2. Получение текущего пользователя Использует WinAPI для получения имени вошедшего в систему пользователя.

    3. Создание сообщения Mojo

      • Создаёт канал сообщений.
      • Формирует дескриптор сообщения.
    4. Добавление поддельного дескриптора

      • Внедряет поддельный дескриптор с помощью MojoAppendMessageData().
      • Копирует образец полезной нагрузки ("Hello Browser") в буфер.
    5. Запись сообщения Отправляет сформированное сообщение в имитируемый канал браузера.

    6. Проверка выхода из песочницы Пытается открыть и прочитать файлы в защищённых местах:

      • C:\Windows\System32\config\SAM
      • C:\Windows\System32\config\SYSTEM
      • Документы пользователя, Рабочий стол, Загрузки и другие.
    7. Отчёт о результатах Выводит, удалось ли имитируемое проникновение.

    Параметры

    • -h, --handle Укажите поддельный 32-разрядный дескриптор в шестнадцатеричном формате (например, 0xDEADBEEF).

    Интерпретация вывода

    • [+] Дескриптор и сообщение успешно отправлены! Поддельный дескриптор был принят имитируемым каналом.
    • [+] Обход песочницы успешен! Симуляция смогла открыть ограниченный путь к файлу, что указывает на выход за пределы песочницы.
    • [-] Доступ запрещён... Указывает, что симуляция не смогла прочитать защищённые файлы.

    Ограничения и отказ от ответственности

    • Не эксплойт: Все операции чтения файлов и внедрения дескрипторов являются чисто имитационными.
    • Только для образовательных целей: Не запускайте код против реальных браузеров или в рабочих средах.
    • Контролируемая среда: Всегда тестируйте в изолированной виртуальной машине или лабораторной среде.

    Предупреждения и безопасность

    Запуск этого кода вне песочницы или виртуальной машины может привести к неопределённому поведению. Несанкционированное тестирование на рабочих машинах или в сетях строго запрещено.

    Зависимости

    • mojo/public/c/system/functions.h
    • mojo/public/c/system/types.h
    • mojo/public/c/system/message_pipe.h
    • windows.h, lmcons.h
    • argparse.h

    Лицензия

    Этот проект выпущен под лицензией MIT.

    Контакты

    • Автор: Byte Reaper
    • Telegram: @ByteReaper0

    Приятного обучения!

    Скачать инструмент