Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-14431 — Exploit para CVE-2026-14431 que proporciona primitivas de lectura/escritura del sandbox de V8 a través de un archivo JavaScript manipulado, apuntando al motor V8 de Chromium en Linux x64. | Kitploit
Herramientas/GitHubGitHub/jaf0rk/cve-2026-14431
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónSeguridad WebExplotación de Binarios
GitHubjaf0rk/cve-2026-14431

CVE-2026-14431

Exploit para CVE-2026-14431 que proporciona primitivas de lectura/escritura del sandbox de V8 a través de un archivo JavaScript manipulado, apuntando al motor V8 de Chromium en Linux x64.

Ver Repositorio
114hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-14431

Corrección de error

https://chromium-review.googlesource.com/c/v8/v8/+/7950517

root@kitploit:~
[maglev] Check map of inlined array in ArrayIteratorPrototypeNext

Fixed: 523884658
Change-Id: I2a2bba817952d7023eb4b97ad41d8bb460fb9359
Reviewed-on: https://chromium-review.googlesource.com/c/v8/v8/+/7950517
Commit-Queue: Leszek Swirski <[email protected]>
Reviewed-by: Leszek Swirski <[email protected]>
Auto-Submit: Victor Gomes <[email protected]>
Cr-Commit-Position: refs/heads/main@{#108053}

Entorno

OS: Ubuntu 24.04 noble x64

versión de v8: 14.9.207.29

root@kitploit:~
commit 6511f6cfab1f24c360d0fb737d205c27da48a623 (HEAD -> 14.9.207.29, tag: 14.9.207.29-pgo, tag: 14.9.207.29, origin/chromium/7827_155)
Author: V8 Autoroll <v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com>
Date:   Thu Jun 11 12:20:33 2026 -0700

    Version 14.9.207.29
    
    Version incremented at https://cr-buildbucket.appspot.com/build/8679264328861571937
    
    Change-Id: I5634f3737fbc1d77d27f7563c2575894bdb203d3
    Reviewed-on: https://chromium-review.googlesource.com/c/v8/v8/+/7927432
    Bot-Commit: v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com <v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com>
    Cr-Commit-Position: refs/branch-heads/14.9@{#57}
    Cr-Branched-From: 8f08364a351ad38a60421137a09ef23953ecdd56-refs/heads/14.9.207@{#1}
    Cr-Branched-From: 8de67b11924d5e8c0032029165a52d800cf05f1f-refs/heads/main@{#106999}


argumentos de compilación:

root@kitploit:~
# Set build arguments here. See `gn help buildargs`.
is_debug = false
dcheck_always_on = false
v8_symbol_level = 2
v8_enable_object_print = true
v8_enable_sandbox = true
target_os = "linux"
target_cpu = "x64"

Uso

Ejecute el ExP con:

root@kitploit:~
d8 --allow-natives-syntax exp.js

Notas adicionales

Esta vulnerabilidad es de alta calidad y es muy fácil de explotar. Dado que esta vulnerabilidad es relativamente nueva, aún no he identificado una vulnerabilidad de escape del sandbox de V8 adecuada para encadenarla. El ExP actual solo proporciona primitivas de lectura/escritura dentro del sandbox de V8.

La investigación sobre la parte de escape del sandbox de V8 aún está en curso.

Descargar herramienta