
Exploit für Chrome V8 Typverwirrung (CVE-2024-12381) mit JSPI-Sandbox-Umgehung, der über einen Flask-Server RCE liefert, der Browser identifiziert und Payloads an verwundbare Versionen ausliefert.
CVE-2024-12381 ist eine WebAssembly-Typkanonisierungs-Schwachstelle in der V8-Engine von Chrome, bei der CanonicalEquality::EqualValueType() die Nullbarkeit bei indizierten Referenztypen nicht berücksichtigt. In Kombination mit einem JSPI-basierten V8-Sandbox-Bypass (CVE-2024-12692) ermöglicht dies die Ausführung von Remote-Code.
Der Server extrahiert die Chrome-Version aus dem User-Agent und erstellt einen Fingerabdruck des Browsers. Anfällige Browser werden automatisch auf die Exploit-Payload umgeleitet, während gepatchte Browser ein normal aussehendes Dashboard sehen.
pip install flaskpython server.py 8080Dieser Quellcode ist im Kursmaterial von OSAI enthalten.