Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-2783-chrome_sandbox_escape_reproduction — Воспроизведение CVE: cve-2025-2783-chrome_sandbox_escape_reproduction | Kitploit
Инструменты/GitHubGitHub/razureink/cve-2025-2783-chrome_sandbox_escape_reproduction
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubrazureink/cve-2025-2783-chrome_sandbox_escape_reproduction

cve-2025-2783-chrome_sandbox_escape_reproduction

Воспроизведение CVE: cve-2025-2783-chrome_sandbox_escape_reproduction

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
51 месяц назадЕщё не проверено

CVE-2025-2783: Google Chrome Mojo Sandbox Escape

CVSS Score: 8.3 (High) Discovered by: Kaspersky Status: Actively exploited in the wild (espionage campaigns)

Обзор

CVE-2025-2783 — это специфичная для Windows уязвимость повышения привилегий в фреймворке Mojo Interprocess Communication (IPC) браузера Google Chrome. Она позволяет скомпрометированному процессу рендерера выйти за пределы песочницы Chrome, эксплуатируя некорректную обработку дескрипторов (handles) в уровне обмена сообщениями Mojo.

Этот CVE был выявлен в рамках активно эксплуатируемой цепочки атак, направленных на журналистов и оппозиционных деятелей. Побег из песочницы использовался в сочетании с отдельной уязвимостью удалённого выполнения кода (RCE) в рендерере для полного захвата системы.

Технические детали

Уязвимость кроется в обработке Windows-объектов HANDLE в канале Mojo IPC во время сериализации и десериализации сообщений. В частности:

  • Путаница дескрипторов: брокер Mojo в Windows некорректно проверяет и передаёт дескрипторы между привилегированным процессом браузера и изолированными процессами рендерера. Специально сформированное IPC-сообщение может заставить брокера дублировать дескриптор в процесс рендерера с непредусмотренными правами доступа.

  • Отсутствие проверки доступа: брокер не проверяет, имеет ли рендерер право на получение дублированного дескриптора, что фактически позволяет любому скомпрометированному процессу рендерера запрашивать и получать дескриптор к чувствительным объектам ядра.

  • Повышение привилегий: получив некорректно дублированный дескриптор, вредоносный рендерер может использовать его для выполнения привилегированных операций (например, создания процессов, доступа к файловой системе) за пределами песочницы.

Схема эксплуатации:

  1. Атакующий взламывает рендерер через RCE (отдельная уязвимость)
  2. Рендерер отправляет специально сформированное Mojo IPC-сообщение процессу браузера
  3. Брокер Mojo в процессе браузера некорректно дублирует привилегированный дескриптор
  4. Рендерер получает дескриптор и использует его для побега из песочницы
  5. Достигается полный доступ к системе

Затронутые версии

  • Google Chrome: < 134.0.6998.177 на Windows
  • Chromium: все сборки до даты исправления (март 2025)
  • Платформа: только Windows (уязвимость находится в коде управления дескрипторами, специфичном для Windows)

Microsoft Edge (на базе Chromium) и другие браузеры на основе Chromium также могут быть затронуты, если они ещё не получили исправление из вышестоящего репозитория.

Воспроизведение

ВНИМАНИЕ: Это только для авторизованных исследований в области безопасности и образовательных целей. Несанкционированное тестирование живых систем незаконно.

Предварительные требования

  • Windows 10/11 (полностью обновлённая)
  • Google Chrome 134.0.6998.176 или более ранняя версия
  • Python 3.8+
  • Включённые символы отладки для Chrome (--enable-logging --v=1)

Шаги

  1. Сгенерируйте вредоносный файл полезной нагрузки с помощью exploit.py
  2. Разместите полезную нагрузку через локальный HTTP-сервер или на контролируемом домене
  3. Откройте Chrome и перейдите на страницу, размещающую полезную нагрузку
  4. Процесс рендерера выполнит сформированное Mojo IPC-сообщение
  5. Проверьте побег из песочницы, просмотрев дерево процессов (рендерер порождает дочерний процесс за пределами песочницы)

Proof of Concept

Прилагаемый exploit.py демонстрирует концепцию создания вредоносного Mojo IPC-сообщения, вызывающего путаницу дескрипторов. Он не содержит рабочего эксплойта против пропатченных браузеров и предназначен исключительно для понимания данного класса уязвимостей в образовательных целях.

root@kitploit:~
# See exploit.py for the full demonstration

Меры по смягчению

  • Обновите Chrome: перейдите на Chrome 134.0.6998.177 или более новую версию
  • Для корпоративных сред: немедленно разверните обновление через групповые политики (Group Policy) или MDM
  • Обнаружение EDR: отслеживайте аномальные шаблоны Mojo IPC-сообщений и неожиданные события дублирования дескрипторов
  • Эшелонированная защита: запускайте Chrome с дополнительными уровнями изоляции (например, AppContainer, ограниченный токен) и endpoint-детектированием

Официальное исправление устраняет отсутствие проверки доступа в логике передачи дескрипторов брокера Mojo. В частности, теперь брокер проверяет, что запрашивающий процесс имеет необходимые привилегии перед дублированием дескриптора.

Ссылки

  • Kaspersky Threat Research - Operation ForumTroll
  • Google Chrome Releases - Stable Channel Update
  • NVD - CVE-2025-2783
  • Chromium Mojo Documentation
  • Mitre ATT&CK - T1068: Exploitation for Privilege Escalation
Скачать инструмент