
تم العثور على CVE-2023-4427 بواسطة glazunov، ويمكنك العثور على RCA في تقريره
إصدار كروم: 117.0.5938.62 على لينكس من v8ctf.
اخترت طريقة غير مستقرة للغاية. لتجاوز ASLR، استخدم العديد من iframes بنطاقات مختلفة في main.html لمحاولة تخمين العنوان العالي، يمكنك تغيير /etc/hosts لتطبيق ذلك محليًا، إذا كنت ctfer، فأنت تعلم أن الاحتمال 1/256 ههه، أو إذا تم تعطيل ASLR للتصحيح، يمكنك ضبط bbbase في #L210 ليكون const. بالطبع هناك بعض الطرق الأكثر استقرارًا مثل استخدام كود JIT في منطقة WASM.
لقد فُقد الـ exp الخاص بـ v8، لكنه أسهل من نسخة كروم، افهم RCA ويمكنك حله بنفسك.
سيأتي شرح مفصل أكثر قريبًا(ربما)