
مجموعة منسّقة من تقارير الهروب من صندوق الحماية في V8 وتجاوزها وانتهاكها مع روابط متتبّع المشكلات ومقالات وأوراق بحثية وشرائح ووثائق تصميم لأبحاث متقدّمة في استغلال المتصفحات.
مجموعة من الروابط المتعلقة بأبحاث ثغرات V8 sandbox (VR) والاستغلال
2024: "معرّف المشكلة: 42204606، تخفيف عمليات الهروب من الصندوق (sandbox escapes) في RegExp"
2024: "معرّف المشكلة: 336507783، V8 Sandbox: منع عمليات الهروب من الصندوق القائمة على Wasm "
2024: "معرّف المشكلة: 327732554، انتهاك V8 sandbox في v8::internal::Builtins::code"
2024: "معرّف المشكلة: 343407073، تجاوز V8 Sandbox: اختطاف تدفق التحكم (control-flow hijacking) عبر استدعاء جدول WASM غير مباشر"[Edouard Bochin (@le_douds) and Tao Yan (@Ga1ois)]
2024: "معرّف المشكلة: 346799730، مكدس التراجع (backtrack stack) في Regexp يمكن أن يحدث له underflow"
2024: "معرّف المشكلة:379418918، انتهاك V8 sandbox في Builtins_ContinueToJavaScriptBuiltinWithResult"
2022: "ثقب الذاكرة"[DiceCTF 2022]
2022: "ثقب الذاكرة: كسر V8 Heap Sandbox"[DiceCTF 2022]
2023: "استخدام المؤشر الأصلي للدالة لتجاوز أحدث v8 Sandbox في Chrome (استغلال للمشكلة issue1378239)"
2024: "كسر صندوق رمل V8 باستخدام جدول المؤشرات الموثوقة"[HITCON CTF 2024]
2024: "HITCON CTF QUAL 2024 تحدّي Pwn الجزء 1 - Halloween و v8sbx"[HITCON CTF 2024]
2024: "استشارة SSD – Google Chrome RCE(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]
2023: "تطوير سلسلة استغلال حديثة في Chrome"[POC2023 - @numencyber]
2024: "V8 Heap Sandbox (Samuel Groß, @5aelo)"[OffensiveCon 2024]
2024: "RCE في Chrome/Edge عبر الخلط بين الأنواع في V8 WASM بقلم Manfred Paul(@_manfp)"[Pwn2Own Vancouver 2024]
2024: "RCE على معالج عرض Google Chrome فقط بقلم Seunghyun Lee (@0x10n)"[Pwn2Own Vancouver 2024]
2024: "من الثغرة إلى النصر: رحلة استغلال 1-Day في معالج عرض Chrome نحو المجد في v8CTF"[TyphoonCon 2024]
2024: "دع الكاش يخزّن ودع WebAssembly يجمّع: طرق على قشرة Chrome"[blackhat USA 2024]
2024: "شرح مكتوب للهروب من V8 Sandbox - Edouard Bochin (@le_douds) و Tao Yan (@Ga1ois)"[Pwn2Own Vancouver 2024]
2024: "تجاوز آلية حماية صندوق رمل V8"[OFFZONE 2024]
2024: "استغلال Chrome: من الصفر إلى الهروب من صندوق رمل الكومة"[BSides Oslo 2024][matteo malvica]NDC Security 2025
2024: "WebAssembly هو كل ما تحتاجه: استغلال Chrome و V8 Sandbox أكثر من 10 مرات باستخدام WASM"[POC2024][Seunghyun Lee]