## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALCHEMIST3DOT14-CVE-2025-2783
# CVE-2025-2783
محاكاة PoC لـ CVE-2025-2783 — ثغرة هروب من صندوق الحماية في Mojo IPC لمتصفح كروم. تتضمن تسليمًا عبر التصيد، واختبار تشويش الذاكرة، ومحاكاة IPC، وتسجيل الأنشطة. آمنة للعروض التجريبية للفريق الأحمر، وهندسة الكشف، والاستخدام التعليمي.
يحاكي هذا المشروع إثبات مفهوم آمن وتعليمي لـ CVE-2025-2783، وهي ثغرة في إطار عمل Mojo IPC لمتصفح Google Chrome سمحت بالهروب من صندوق الحماية وتنفيذ التعليمات البرمجية محليًا على أنظمة Windows.
> ⚠️ **هذا ليس استغلالاً حقيقيًا**. هذه **محاكاة توضيحية** مخصصة للأغراض التعليمية، وتمارين الفريق الأحمر، وتدريب هندسة الكشف فقط.
* * *
## 🚀 الميزات
* 🕵️ كشف صندوق الحماية (عبر `ctypes`)
* 🐍 IPC على غرار Mojo باستخدام `multiprocessing.connection` في بايثون
* 🌐 تسليم حمولة التصيد عبر خادم HTTP محلي
* 🧠 محاكاة تشويش الذاكرة
* 🔒 الهروب المحاكى يعمل فقط بمعالج مُصمَّم خصيصًا
* 🪵 سجل كامل للأنشطة في `incident.log`
* * *
## 🧪 متطلبات المعمل
* نظام التشغيل: Windows 10 (يفضل في جهاز افتراضي)
* بايثون: 3.8+
* Git (اختياري)
* Visual Studio Code (موصى به)
* كروم v134.0.6998.142 (للإطار العام؛ لا يتم استغلاله هنا)
* * *
## 📁 هيكل المجلدات
root@kitploit:~
CVE-2025-2783/
├── advanced_cve_2025_2783.py # Main standalone PoC script
├── incident.log # Logs actions and simulated activity
├── Screenshot_1.png # (Optional) VS Code split-terminal output
├── Screenshot_2.png # (Optional) Phishing server directory view
├── README.md # Documentation file (this one)
* * *
## 🔧 كيفية الاستخدام
1. استنساخ أو تحميل المستودع:
root@kitploit:~
cd CVE-2025-2783-simulation
python advanced_cve_2025_2783.py
2. تشغيل السكربت:
root@kitploit:~
python advanced_cve_2025_2783.py
عند الطلب:
* `1` → بدء خادم التصيد
* `2` → تشغيل عميل الاستغلال