Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4947 — Ein in freier Wildbahn entdeckter V8-Type-Confusion-Bug. | Kitploit
Tools/GitHubGitHub/bjrjk/cve-2024-4947
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

Ein in freier Wildbahn entdeckter V8-Type-Confusion-Bug.

Repository anzeigen
303vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4947

Ein in-the-wild V8 Type-Confusion-Bug.

Dieses Repository enthält

  • Analyse und PoCs, um diese Sicherheitslücke so zu eskalieren, dass sie das gleiche Exploit-Muster wie CVE-2024-12695 (Object Hash Reassign) aufweist.
  • AddressOf / FakeObject Primitives, konstruiert durch die Nutzung des Type Confusion, um den Objekt-Hash dem length-Feld von JSArray zuzuweisen, sowie deren Analyse.

Analyse: Analysis.md

Reproduktionsinformationen

  • Betriebssystem: Ubuntu 24.04
  • Git-Commit: 12.4.254.16

Danksagung

  • Besonderen Dank an Vasily Berdnikov @vaber_b und Boris Larin @oct0xor für das Auffinden des Bugs.
  • Besonderen Dank an @buptsb und @mistymntncop für das Verfassen einer detaillierten Analyse zu diesem Bug, die wertvolle Erfahrungen für die Erforschung dieses Bugs bietet.
  • Besonderen Dank an 303f06e3 und Dimitri Fourny @DimitriFourny für die Offenlegung des brandneuen Exploit-Musters Object Hash Reassign.
  • Besonderen Dank an @mistymntncop für die Bereitstellung eines Verweises auf den offiziellen Kaspersky-Artikel The Crypto Game of Lazarus APT: Investors vs. Zero-days.

Referenzen

  1. https://issues.chromium.org/issues/340221135
  2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
  3. https://issues.chromium.org/issues/383647255
  4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
  5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

Haftungsausschluss

Dieses Repository ist ausschließlich zu Bildungszwecken vorgesehen und darf nicht für böswillige Aktivitäten verwendet werden.

Tool herunterladen