
Proof-of-Concept-Exploit für CVE-2023-4427, eine Chrome V8-Sicherheitslücke, mit ASLR-Umgehung via iframe Brute-Forcing und detaillierter Root-Cause-Analyse.
CVE-2023-4427 wurde von glazunov entdeckt, und du findest die RCA in seinem report
Chrome-Version: 117.0.5938.62 in Linux von v8ctf.
Ich habe eine sehr instabile Methode gewählt. Um ASLR zu umgehen, verwende viele iframes mit verschiedenen Domains in main.html, um hohe Adressen zu brute-forcen. Du kannst deine /etc/hosts ändern, um das lokal umzusetzen. Wenn du ein CTFer bist, solltest du wissen, dass es 1/256 lol ist, oder wenn ASLR für das Debuggen deaktiviert ist, kannst du bbbase in #L210 auf const setzen. Natürlich gibt es stabilere Methoden, wie die Verwendung von JIT-Code im Bereich von WASM.
Der Exploit für v8 ist verloren, aber es ist einfacher als die Chrome-Version. Verstehe die RCA und du kannst es selbst lösen.
Eine detailliertere Analyse kommt bald(VIELLEICHT)