Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-0519-rca-research — CVE-2024-0519 root cause analysis | Kitploit
Herramientas/GitHubGitHub/insaida/cve-2024-0519-rca-research
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubinsaida/cve-2024-0519-rca-research

cve-2024-0519-rca-research

CVE-2024-0519 root cause analysis

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-0519 — RCA Research

Artefactos de análisis de causa raíz para CVE-2024-0519 (acceso a memoria fuera de los límites en V8, Chrome 120, explotado activamente).

Corrección: e0f2a195d87c9a06685121e0e783efd92d030df3 — Toon Verwaest, 2024-01-12
Versión de V8 estudiada: 12.0.267.16 (fbc4963bbff), ARM64 macOS


Archivos

PathDescripción
harness/test-toctou-race.ccPrueba cctest en C++ que confirma la ventana de carrera TOCTOU en GetOwnFastDataPropertyFromHeap
harness/test-toctou-chain.ccPrueba cctest en C++ que demuestra un filler incrustado como HeapConstant mediante el pipeline del broker
js/poc_325020448.jsTrigger JS zero-intrinsics para chromium:325020448 (bug hermano, sin CVE público)
js/regress_325020448.jsPrueba de regresión oficial de V8 para chromium:325020448 (requiere --allow-natives-syntax)
patches/e0f2a195.mdMetadatos del commit de corrección

Inicio rápido

root@kitploit:~
# Pre-patch d8 (V8 12.0.267.16, one commit before e0f2a195)
./d8 --concurrent-recompilation js/poc_325020448.js

# C++ cctests — integrate into V8 cctest build, then:
./cctest test-toctou-race/ToctouRaceDeleteProperty
./cctest test-toctou-chain/EndToEndChainInstallNoPatch
./cctest test-toctou-chain/ConsequenceJSConsumption

Consulta BUILD.md para las instrucciones de compilación.


chromium:325020448

Bug hermano en la misma clase PropertyConstness::kConst — la constness no se generalizaba entre las transiciones de prototipo. Corregido por 496f467bb72 (19 de febrero de 2024), cinco semanas después de la corrección de CVE-2024-0519. Sin CVE público asignado. Afecta a Chrome 122 (posterior al parche de CVE-2024-0519) hasta Chrome 123.

js/poc_325020448.js lo desencadena sin ninguna flag de natives de V8.

Descargar herramienta