Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2783 — 本项目是一个面向研究和教学的模拟程序,旨在演示 Google Chrome(版本 134.0.6998.177)中利用 Mojo IPC 的不当句柄验证所引发的沙箱逃逸漏洞概念。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-2783
漏洞分析漏洞利用学习与教育二进制利用
GitHubbytereaper77/cve-2025-2783

CVE-2025-2783

本项目是一个面向研究和教学的模拟程序,旨在演示 Google Chrome(版本 134.0.6998.177)中利用 Mojo IPC 的不当句柄验证所引发的沙箱逃逸漏洞概念。

查看仓库
81年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SandBoxEscapeSim

CVE-2025-2783:Chrome 沙箱逃逸教育模拟

作者: Byte Reaper (@ByteReaper0)

概述

本项目是一个面向研究的教育模拟,旨在演示 Google Chrome(版本 134.0.6998.177)中沙箱逃逸漏洞的概念。它利用通过 Mojo IPC 系统的不当句柄验证,说明恶意行为者如何尝试突破浏览器的沙箱并访问受限资源。

注意: 这不是一个可用的漏洞利用程序。所有操作仅在受控环境中模拟,仅用于学习目的。

特性

  1. Mojo IPC 管道模拟 演示如何使用 Chrome 的 IPC API 创建 Mojo 消息管道。
  2. 虚假句柄注入 展示如何将用户提供的伪造句柄附加到 IPC 消息中。
  3. 沙箱权限检查 尝试读取各种系统路径,以模拟沙箱逃逸。
  4. 可读的控制台输出 提供有关模拟状态的分步反馈。

前提条件

  • Windows 环境(32 位或 64 位)。
  • GCC 或任何兼容的 C 编译器。
  • Mojo C 头文件(Chromium IPC 库)。
  • Windows SDK(用于 WinAPI 函数)。
  • argparse.h(用于命令行解析)。

编译

gcc SandBoxEscapeSim.c argparse.c -o SandBoxEs -lmojo -lwindows

根据系统需要调整库标志。

用法

./SandBoxEs -h <fake_handle>

示例:

./SandBoxEs -h 0xDEADBEEF

模拟流程

  1. 系统检查 验证操作系统是否为 Windows(32 位或 64 位)。

  2. 获取当前用户 使用 WinAPI 获取已登录的用户名。

  3. Mojo 消息创建

    • 创建一个消息管道。
    • 构建一个消息句柄。
  4. 附加虚假句柄

    • 使用 MojoAppendMessageData() 注入伪造的句柄。
    • 将有效载荷示例("Hello Browser")复制到缓冲区。
  5. 写入消息 将构造的消息发送到模拟的浏览器管道。

  6. 沙箱逃逸检查 尝试打开并读取受保护位置的文件:

    • C:\Windows\System32\config\SAM
    • C:\Windows\System32\config\SYSTEM
    • 用户文档、桌面、下载等。
  7. 结果报告 输出模拟逃逸是否成功。

选项

  • -h, --handle 指定一个十六进制格式的虚假 32 位句柄(例如,0xDEADBEEF)。

输出解释

  • [+] 句柄和消息已成功发送! 虚假句柄已被模拟管道接受。
  • [+] 沙箱逃逸成功! 模拟能够打开受限文件路径,表明逃逸成功。
  • [-] 访问被拒绝... 表明模拟无法读取受保护的文件。

限制与免责声明

  • 非可利用: 所有文件读取和句柄注入均为纯模拟。
  • 仅限教育用途: 请勿针对真实浏览器或生产环境运行。
  • 受控环境: 务必在隔离的虚拟机或实验室环境中进行测试。

警告与安全

在沙箱虚拟机之外运行此代码可能导致未定义行为。 严禁在生产机器或网络中进行未经授权的测试。

依赖项

  • mojo/public/c/system/functions.h
  • mojo/public/c/system/types.h
  • mojo/public/c/system/message_pipe.h
  • windows.h, lmcons.h
  • argparse.h

许可证

本项目采用 MIT 许可证 发布。

联系方式

  • 作者: Byte Reaper
  • Telegram: @ByteReaper0

快乐学习!

下载工具