Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2783 — Полноценный эксплойт с удаленным выполнением кода (RCE) для CVE-2025-2783, уязвимости побега из песочницы Chromium Ipcz. Реализует перехват потоков, хуки V8 и выполнение шеллкода для систем Windows вплоть до Chrome v134. | Kitploit
Инструменты/GitHubGitHub/eliangonzi00/cve-2025-2783
Анализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubeliangonzi00/cve-2025-2783

CVE-2025-2783

Полноценный эксплойт с удаленным выполнением кода (RCE) для CVE-2025-2783, уязвимости побега из песочницы Chromium Ipcz. Реализует перехват потоков, хуки V8 и выполнение шеллкода для систем Windows вплоть до Chrome v134.

12 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Chromium CVE-2025-2783: Побег из песочницы и эксплойт полной цепочки RCE

Этот репозиторий содержит реализацию полного эксплойта для CVE-2025-2783. Уязвимость находится в коммуникационном уровне Ipcz браузера Chromium, что позволяет атакующему совершить побег из песочницы и выполнить произвольный код из ограниченного процесса рендеринга. Эксплойт поддерживает версии до 134.0.6998.177.

https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0

1. Структура проекта

  • src/: Основная реализация эксплойта. Содержит логику перехвата Ipcz, хуки V8 и поток выполнения с захватом потока для CVE-2025-2783.
  • demo/: Среда для демонстрации полной цепочки. Запускает уязвимость Type Confusion в V8 через HTML-файл и загружает бинарный payload, скомпилированный из src/, завершая всю цепочку от процесса рендеринга до выполнения Shellcode.

2. Предыстория уязвимости (CVE-2025-2783)

  • Компонент: third_party/ipcz (реализация транспортного протокола Ipcz в Chromium)
  • Основная причина: Ipcz не проводит строгую проверку источника и прав для межпроцессных дескрипторов при обработке RelayMessage.
  • Влияние: Скомпрометированный процесс рендеринга может заставить процесс браузера (Broker) ретранслировать высокопривилегированные дескрипторы потоков, эффективно обходя ограничения песочницы.

3. Цепочка эксплойта

  1. Перехват сигнала: Перехватывает сигналы из JavaScript в среде demo/ с помощью хука V8Console::Debug, безопасно извлекая Shellcode второго этапа из ArrayBuffer.
  2. Запуск уязвимости: Хукирует OnAcceptRelayedMessage и конструирует поддельный запрос на ретрансляцию (ID сообщения: 0x69), чтобы получить высокопривилегированный дескриптор через CVE-2025-2783.
  3. Захват потока:
    • Приостанавливает целевой высокопривилегированный поток.
    • Принудительно изменяет состояние регистров с помощью SetThreadContext.
    • Последовательно вызывает VirtualAlloc, ReadProcessMemory и CreateThread в контексте целевого потока для выполнения Shellcode.

4. Сборка и демонстрация

Сборка основной библиотеки (src/)

Поскольку код сильно зависит от внутренних библиотек ipcz и mojo из Chromium, настоятельно рекомендуется интегрировать каталог src/ в дерево исходных кодов Chromium и собрать его с помощью GN и Ninja, чтобы все внутренние зависимости были правильно связаны.

Полноценная демонстрация (demo/)

  1. Совместимость: На данный момент протестировано только на Chrome v128; из-за природы эксплойта он применим только к системам Windows.
  2. Подготовка: Убедитесь, что бинарные артефакты из src/ готовы (предкомпилированные payload.bin и shellcode.bin уже предоставлены в каталоге demo/).
  3. Запуск: Выполните python -m http.server в каталоге demo/, затем перейдите по адресу http://127.0.0.1:8000/exp.html в браузере.
  4. Результат: Скрипт демонстрации автоматически загрузит бинарный payload и выполнит предопределённый Shellcode в системе.

5. Ссылки

  • Chromium Issue 405143032
  • Chromium Issue 381696874
  • Minhook

6. Отказ от ответственности

Этот репозиторий предназначен только для академических исследований и целей безопасности. Автор не несёт ответственности за любые убытки или юридические последствия, вызванные использованием этого кода. Пожалуйста, проводите тесты только в авторизованных средах.

Скачать инструмент