Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2783 — 针对 CVE-2025-2783 的模拟 PoC——Chrome 的 Mojo IPC 中的一个沙箱逃逸漏洞。包括钓鱼投递、内存模糊测试、IPC 模拟和日志记录。适用于红队演示、检测工程和教育用途。 | Kitploit
工具/GitHubGitHub/alchemist3dot14/cve-2025-2783
钓鱼工具内存取证漏洞分析漏洞利用Web应用程序漏洞利用模糊测试渗透测试学习与教育红队日志分析二进制利用
GitHub
33641年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
alchemist3dot14/cve-2025-2783

CVE-2025-2783

针对 CVE-2025-2783 的模拟 PoC——Chrome 的 Mojo IPC 中的一个沙箱逃逸漏洞。包括钓鱼投递、内存模糊测试、IPC 模拟和日志记录。适用于红队演示、检测工程和教育用途。

查看仓库

CVE-2025-2783

CVE-2025-2783 的模拟 PoC——Chrome 的 Mojo IPC 中的沙箱逃逸漏洞。包括钓鱼投递、内存模糊测试、IPC 模拟和日志记录。适用于红队演示、检测工程和教育用途。

本项目模拟了 CVE-2025-2783 的一个安全且具有教育意义的概念验证,该漏洞存在于 Google Chrome 的 Mojo IPC 框架中,允许在 Windows 系统上实现沙箱逃逸和本地代码执行。

⚠️ 这不是真正的漏洞利用。这是一个模拟演示,仅用于教育、红队演练和检测工程培训目的。


🚀 功能特性

  • 🕵️ 沙箱检测(通过 ctypes)
  • 🐍 使用 Python multiprocessing.connection 的 Mojo 风格 IPC
  • 🌐 通过本地 HTTP 服务器的钓鱼载荷投递
  • 🧠 内存模糊测试模拟
  • 🔒 模拟逃逸仅对精心构造的句柄有效
  • 🪵 完整活动日志记录至 incident.log

🧪 实验室要求

  • 操作系统:Windows 10(建议在虚拟机中)
  • Python:3.8+
  • Git(可选)
  • Visual Studio Code(推荐)
  • Chrome v134.0.6998.142(用于上下文;此处不进行漏洞利用)

📁 文件夹结构

CVE-2025-2783/ ├── advanced_cve_2025_2783.py # 独立的 PoC 主脚本 ├── incident.log # 记录操作和模拟活动 ├── Screenshot_1.png # (可选)VS Code 分屏终端输出 ├── Screenshot_2.png # (可选)钓鱼服务器目录视图 ├── README.md # 文档文件(本文件)


🔧 使用方法

  1. 克隆或下载仓库:

cd CVE-2025-2783-simulation python advanced_cve_2025_2783.py

运行脚本: python advanced_cve_2025_2783.py

出现提示时:

1 → 启动钓鱼服务器

2 → 运行漏洞利用客户端

下载工具