Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2025-6554 — Exploit de prueba de concepto para CVE-2025-6554, una vulnerabilidad del motor JavaScript V8 que permite acceso no autorizado a valores 'Hole' no inicializados mediante encadenamiento opcional, posibilitando confusión de tipos y manipulación de memoria. | Kitploit
Herramientas/GitHubGitHub/ghostn4444/poc-cve-2025-6554
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubghostn4444/poc-cve-2025-6554

POC-CVE-2025-6554

Exploit de prueba de concepto para CVE-2025-6554, una vulnerabilidad del motor JavaScript V8 que permite acceso no autorizado a valores 'Hole' no inicializados mediante encadenamiento opcional, posibilitando confusión de tipos y manipulación de memoria.

Ver Repositorio
112hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-6554

CVE-2025-6554 es una vulnerabilidad en el intérprete V8 de Chrome (Engine JavaScript) (verificación de 'Hole' - control inadecuado en variables no previstas dentro de expresiones con encadenamiento opcional. El POC (CVE-2025-6554-POC.JS) explora una falla en el mecanismo de verificación de 'Hole' en variables antes de su uso, permitiendo la lectura de valores no inicializados, un comportamiento que normalmente está bloqueado por una referencia.

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

Explicación Técnica

1. Estructura del Código Vulnerable

  • let x; y let y; declaran variables de ámbito local.
  • La línea delete x?.[y]?.a utiliza encadenamiento opcional para acceder de forma segura a una propiedad anidada.
  • Problema: La variable y se usa antes de ser declarada, lo que debería lanzar un error de referencia, pero en la versión anterior de V8, esto fallaba silenciosamente, permitiendo capturar el valor especial llamado "The Hole" (centinela para variables en TDZ - Zona Muerta Temporal).
  • El valor de retorno (return y) en el código no debería ser accesible porque y aún está en TDZ. Pero la falla lo permite.
  • 2. Comportamiento antes del parche

    • El mecanismo que evita el acceso a variables en TDZ es ThrowReferenceErrorIfHole.
    • Antes del parche, este mecanismo se invocaba solo una vez durante delete x?.[y]?.
    • V8 internamente marcaba que la variable y ya había sido verificada como "no siendo un agujero", pero esta verificación escapaba del ámbito controlado, y por lo tanto no se reevaluaba durante el return y.

    3. Lo que se corrigió

    • El parche agrega otra llamada obligatoria a ThrowReferenceErrorIfHole en return y, asegurando que cualquier intento de acceder a y antes de la declaración lance correctamente un error.
    • Esta verificación fue garantizada por el ámbito OilCheckEtScope, que se incluyó en todas las llamadas a OptionalChainNullLabelScope.

    Flujo de ataque

    root@kitploit:~
    delete x?.[y]?. → Intento de acceder a y (no inicializada) → Fallo en la verificación de "Hole"
    → y escapa como valor → return y; → Captura del valor "Hole" → DebugPrint lo revela
    

    El atacante, al capturar este "Hole", puede inferir el estado interno del motor V8, facilitando ataques como:

    • Confusión de Exploración de Tipos
    • Manipulación de la Pila
    • Circunstancia de verificación de ámbito
    Descargar herramienta