Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2887-REPORT — POC bald verfügbar | Kitploit
Tools/GitHubGitHub/ad3210/cve-2024-2887-report
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubad3210/cve-2024-2887-report

CVE-2024-2887-REPORT

POC bald verfügbar

Repository anzeigen
13vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SSD Advisory – Google Chrome RCE

Quelle: ssd-disclosure.com/ssd-advisory-google-chrome-rce

Zusammenfassung

Eine kritische Sicherheitslücke zur Codeausführung aus der Ferne in Google Chrome (Versionen 123 und früher), die die Behandlung von Garbage-Collection-Typen in WebAssembly (WASM) betrifft. Der Fehler ermöglicht eine Typverwechslung, die zu beliebigen Speicher-Lese-/Schreibzugriffen und letztlich zur Codeausführung eskaliert werden kann.

Details zur Sicherheitslücke

Die Sicherheitslücke beruht auf einer Verwechslung zwischen den isorekursiven kanonischen Typ-IDs von WASM und den Darstellungen wasm::HeapType / wasm::ValueType, die in den JavaScript-zu-WASM-Konvertierungsfunktionen verwendet werden.

Entscheidend ist, dass eine kanonische Typ-ID in keiner Weise an kV8MaxWasmTypes gebunden ist – sie kann so groß werden, wie der Host-Speicher es zulässt.

Grundursache

Die Klasse ValueType kodiert Heap-Typen in einem 20-Bit-Feld, aber kanonische Typ-IDs können dieses Limit überschreiten. Wenn eine kanonische Typ-ID wie:

tn = t0 + 0x100000 * n

auf 20 Bits abgeschnitten wird, aliast sie mit t0, was einen Typverwechslungsangriff ermöglicht.

Zusätzlich umgehen kanonische Typ-IDs, die mit kAny + 0x100000 * n übereinstimmen (wobei kAny = 1000005), Typüberprüfungen und erlauben beliebige WASM-Typverwechslung.

Ausnutzung

Das Advisory beschreibt die Ausnutzung in drei Phasen:

1. Typverwechslung über die JS-zu-WASM-Grenze

Das Erstellen von WASM-Modulen mit 1.000.000+ Typen führt dazu, dass kanonische Typ-IDs überlaufen, was eine Verwechslung zwischen Strukturtypen und Referenztypen ermöglicht. Strukturtypen, die so gestaltet sind, dass sie mit kAny aliasten, umgehen die JS-zu-WASM-Typüberprüfungen.

2. Missbrauch von PartitionAlloc-Metadaten

Durch das Modifizieren von ArrayBuffer-Backing-Store-Feldern erlangt der Angreifer einen beliebigen Adress-Schreibzugriff, wobei der geschriebene Wert die Metadatenadresse ist. Dies nutzt SlotSpanMetadata-Strukturen aus, um chrome.dll-Adressen preiszugeben und beliebige Speicherschreibvorgänge zu erreichen.

3. Codeausführung

Der Exploit kapert die CodePointerTable und verlagert die Ausführung auf eine ROP-Kette, die Shellcode-Bereiche als ausführbar markiert.

Gliederung des Proof of Concept

Das PoC demonstriert:

  • Stapeln von 1.000.000+ kanonisierten Typen, um den Überlauf auszulösen.
  • Erstellen von Strukturtypen, die mit kAny aliasten, um die JS-zu-WASM-Typüberprüfungen zu umgehen.
  • Ausnutzen der Typverwechslung, um beliebige Speicherorte zu lesen.
  • Missbrauchen von PartitionAlloc-Metadaten für Sandbox-Escape und RCE.

Beziehung zu früheren Arbeiten

Dies ist eine Variante von CVE-2024-2887, entdeckt von Manfred Paul und vorgestellt auf dem Pwn2Own Vancouver 2024. Sie nutzt eine ähnliche Schwäche bei der Typkanonisierung über einen anderen Vektor aus.

Betroffene Versionen

Google Chrome 123 und früher.

Reaktion des Herstellers

Behoben in Google Chrome 124.

Danksagung

Seunghyun Lee (Xion, @0x10n), Teilnehmer am TyphoonPWN 2024.

Tool herunterladen