
针对 CVE-2025-2783 的完整链利用(Ipcz 沙箱逃逸与远程代码执行)。
本仓库包含针对CVE-2025-2783的全链利用实现。漏洞位于Chromium的Ipcz通信层,允许攻击者从受限的渲染进程实现沙箱逃逸和任意代码执行。此利用支持至134.0.6998.177版本。
https://github.com/user-attachments/assets/a3e2bf34-739c-4db7-9101-0f4d48987ad0
src/:核心利用实现。包含针对CVE-2025-2783的Ipcz劫持逻辑、V8钩子以及线程劫持执行流程。demo/:全链演示环境。通过HTML文件触发V8类型混淆漏洞,并加载从src/编译的二进制载荷,完成从渲染进程到Shellcode执行的整个链条。third_party/ipcz(Chromium的Ipcz传输协议实现)RelayMessage时,缺乏对跨进程句柄的严格来源和权限验证。V8Console::Debug,拦截demo/环境中来自JavaScript的信号,安全地从ArrayBuffer中提取第二阶段Shellcode。OnAcceptRelayedMessage,构造伪造的中继请求(消息ID:0x69),通过CVE-2025-2783获取高特权句柄。SetThreadContext强制修改寄存器状态。VirtualAlloc、ReadProcessMemory和CreateThread以执行Shellcode。src/)由于代码深度依赖Chromium内部的ipcz和mojo库,强烈建议将src/目录集成到Chromium源码树中,并使用GN和Ninja构建,以确保所有内部依赖正确链接。
demo/)src/的二进制产物就绪(demo/目录中已提供预编译的payload.bin和shellcode.bin)。demo/目录下运行python -m http.server,然后在浏览器中导航至http://127.0.0.1:8000/exp.html。本仓库仅供学术和安全研究目的使用。作者不对因使用此代码造成的任何损失或法律责任负责。请仅在授权环境中进行测试。