Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-12381 — Exploit für Chrome V8 Typverwirrung (CVE-2024-12381) mit JSPI-Sandbox-Umgehung, der über einen Flask-Server RCE liefert, der Browser identifiziert und Payloads an verwundbare Versionen ausliefert. | Kitploit
Tools/GitHubGitHub/victorns69/cve-2024-12381
Exploit-FrameworksSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubvictorns69/cve-2024-12381

CVE-2024-12381

Exploit für Chrome V8 Typverwirrung (CVE-2024-12381) mit JSPI-Sandbox-Umgehung, der über einen Flask-Server RCE liefert, der Browser identifiziert und Payloads an verwundbare Versionen ausliefert.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-12381

CVE-2024-12381 ist eine WebAssembly-Typkanonisierungs-Schwachstelle in der V8-Engine von Chrome, bei der CanonicalEquality::EqualValueType() die Nullbarkeit bei indizierten Referenztypen nicht berücksichtigt. In Kombination mit einem JSPI-basierten V8-Sandbox-Bypass (CVE-2024-12692) ermöglicht dies die Ausführung von Remote-Code.

Der Server extrahiert die Chrome-Version aus dem User-Agent und erstellt einen Fingerabdruck des Browsers. Anfällige Browser werden automatisch auf die Exploit-Payload umgeleitet, während gepatchte Browser ein normal aussehendes Dashboard sehen.

Verwendung

  1. Abhängigkeiten installieren: pip install flask
  2. Server starten: python server.py 8080

Danksagungen

Dieser Quellcode ist im Kursmaterial von OSAI enthalten.

Originalveröffentlichung.

Tool herunterladen