Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aklnjakln/cve-2025-6554
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليماستغلال الملفات الثنائية
GitHubaklnjakln/cve-2025-6554

CVE-2025-6554

استغلال إثبات المفهوم لـ CVE-2025-6554 يُظهر الهروب من حماية sandbox لمحرك V8 عبر بدائيات addressof و fakeobj، مما يتيح القراءة/الكتابة العشوائية في الذاكرة في محرك JavaScript لمتصفح Chrome.

عرض المستودع
311منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6554

يحتوي هذا المستودع على

  • تم بناء وإثبات البدائيات addressof وfakeobj في هذا المستودع، بالإضافة إلى بدائيات القراءة/الكتابة العشوائية للعناوين في صندوق V8 الآمن.

معلومات إعادة الإنتاج

  • Commit: 609a85c2a1bd77d6f6905369f4bc4fcf34c5db09

  • Command Line: out\x64.release\d8 --allow-natives-syntax

شكر وتقدير

  • شكر خاص لـ @DarkNavyOrg لاكتشاف إثبات المفهوم.
  • شكر خاص لـ qianxin لكتابة تحليل مفصل لهذا الخلل.
  • شكر خاص لـ mistymntncop لاكتشاف طريقة الاستغلال.
  • شكر خاص لـ @bjrjk للمساعدة.

المراجع

  1. https://zhuanlan.zhihu.com/p/1933101353829381194
  2. https://chromium.googlesource.com/v8/v8.git/+/22e9d9621de58ec6fe6581b56215059a48451b9f%5E%21/#F0
  3. https://github.com/mistymntncop/CVE-2025-6554/blob/main/exploit.js

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط ويجب عدم استخدامه لأي أنشطة ضارة.

تنزيل الأداة