
استغلال إثبات المفهوم لـ CVE-2025-6554 يُظهر الهروب من حماية sandbox لمحرك V8 عبر بدائيات addressof و fakeobj، مما يتيح القراءة/الكتابة العشوائية في الذاكرة في محرك JavaScript لمتصفح Chrome.
يحتوي هذا المستودع على
addressof وfakeobj في هذا المستودع، بالإضافة إلى بدائيات القراءة/الكتابة العشوائية للعناوين في صندوق V8 الآمن.Commit: 609a85c2a1bd77d6f6905369f4bc4fcf34c5db09
Command Line: out\x64.release\d8 --allow-natives-syntax
هذا المستودع مخصص للأغراض التعليمية فقط ويجب عدم استخدامه لأي أنشطة ضارة.