Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bjrjk/cve-2024-4947
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

Un bug de confusión de tipos de V8 in-the-wild.

Ver Repositorio
303hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4947

Un error de confusión de tipos de V8 explotado en ataques reales.

Este repositorio contiene:

  • Análisis y PoCs para escalar esta vulnerabilidad y lograr el mismo patrón de explotación que CVE-2024-12695, Object Hash Reassign.
  • Primitivas AddressOf / FakeObject construidas mediante la confusión de tipos para asignar el hash del objeto al campo length de JSArray, junto con su análisis.

Análisis: Analysis.md

Información de Reproducción

  • OS: Ubuntu 24.04
  • Git Commit: 12.4.254.16

Agradecimientos

  • Agradecimiento a Vasily Berdnikov @vaber_b y Boris Larin @oct0xor por encontrar el error.
  • Agradecimiento a @buptsb y @mistymntncop por escribir un análisis detallado sobre este error, que ofrece una experiencia valiosa para facilitar la investigación sobre este bug.
  • Agradecimiento a 303f06e3 y Dimitri Fourny @DimitriFourny por revelar el nuevo patrón de explotación, Object Hash Reassign.
  • Agradecimiento a @mistymntncop por proporcionar una referencia al artículo oficial de Kaspersky .
Descargar herramienta
The Crypto Game of Lazarus APT: Investors vs. Zero-days

Referencias

  1. https://issues.chromium.org/issues/340221135
  2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
  3. https://issues.chromium.org/issues/383647255
  4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
  5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

Descargo de responsabilidad

Este repositorio está destinado exclusivamente a fines educativos y no debe utilizarse para ninguna actividad maliciosa.