Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4427 | Kitploit
أدوات/GitHubGitHub/tianstcht/cve-2023-4427
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليماستغلال الملفات الثنائية
GitHubtianstcht/cve-2023-4427

CVE-2023-4427

عرض المستودع
284منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4427

تم العثور على CVE-2023-4427 بواسطة glazunov، ويمكنك العثور على RCA في تقريره

إصدار كروم: 117.0.5938.62 على لينكس من v8ctf.

اخترت طريقة غير مستقرة للغاية. لتجاوز ASLR، استخدم العديد من iframes بنطاقات مختلفة في main.html لمحاولة تخمين العنوان العالي، يمكنك تغيير /etc/hosts لتطبيق ذلك محليًا، إذا كنت ctfer، فأنت تعلم أن الاحتمال 1/256 ههه، أو إذا تم تعطيل ASLR للتصحيح، يمكنك ضبط bbbase في #L210 ليكون const. بالطبع هناك بعض الطرق الأكثر استقرارًا مثل استخدام كود JIT في منطقة WASM.

لقد فُقد الـ exp الخاص بـ v8، لكنه أسهل من نسخة كروم، افهم RCA ويمكنك حله بنفسك.

سيأتي شرح مفصل أكثر قريبًا(ربما)

تنزيل الأداة