Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12381 — استغلال لثغرة خلط الأنواع في Chrome V8 (CVE-2024-12381) مع تجاوز الحماية الرملية JSPI، مما يتيح تنفيذ أوامر عن بُعد عبر خادم Flask يحدد بصمة المتصفحات ويقدّم الحمولات للإصدارات المعرّضة للخطر. | Kitploit
أدوات/GitHubGitHub/victorns69/cve-2024-12381
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubvictorns69/cve-2024-12381

CVE-2024-12381

استغلال لثغرة خلط الأنواع في Chrome V8 (CVE-2024-12381) مع تجاوز الحماية الرملية JSPI، مما يتيح تنفيذ أوامر عن بُعد عبر خادم Flask يحدد بصمة المتصفحات ويقدّم الحمولات للإصدارات المعرّضة للخطر.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12381

CVE-2024-12381 هو ثغرة أمنية في توحيد الأنواع في WebAssembly داخل محرك V8 في متصفح Chrome، حيث يفشل CanonicalEquality::EqualValueType() في مراعاة قابلية القيمة الفارغة (nullability) في أنواع المراجع المفهرسة. وبالاقتران مع تجاوز حماية V8 القائمة على JSPI (CVE-2024-12692)، يتيح ذلك تنفيذ التعليمات البرمجية عن بُعد.

يقوم الخادم باستخراج إصدار Chrome من User-Agent ويقوم ببصمة المتصفح. يتم إعادة توجيه المتصفحات المعرضة للخطر تلقائيًا إلى حمولة الاستغلال، بينما تشاهد المتصفحات المحدثة لوحة تحكم ذات مظهر طبيعي.

الاستخدام

  1. تثبيت المتطلبات: pip install flask
  2. تشغيل الخادم: python server.py 8080

الاعتمادات

يتم توفير هذا الكود المصدري ضمن مواد دورة OSAI.

المنشور الأصلي.

تنزيل الأداة