Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6554 — CVE-2025-6554 PoC | Kitploit
Herramientas/GitHubGitHub/lordbheem/cve-2025-6554
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHublordbheem/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 PoC

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto de la vulnerabilidad CVE-2025-6554

License Security V8 Engine

⚠️ Proyecto de investigación de seguridad - Este proyecto se utiliza únicamente con fines de investigación y educación en seguridad. No lo utilice en entornos de producción.

📋 Resumen del proyecto

CVE-2025-6554 es una vulnerabilidad grave en el motor V8 de Chrome que afecta al mecanismo de verificación de la Zona Muerta Temporal (TDZ) en JavaScript. Este proyecto proporciona el código completo de prueba de concepto de la vulnerabilidad y herramientas de demostración.

🔍 Descripción de la vulnerabilidad

La vulnerabilidad existe en el motor V8 al procesar el operador de encadenamiento opcional (?.), ya que no verifica correctamente si la variable ha sido inicializada, lo que permite acceder a variables no declaradas y eludir el mecanismo de protección TDZ.

🎯 Alcance del impacto

  • Ataques de confusión de tipos
  • Operaciones de pila
  • Omisión de la verificación de ámbito
  • Fugas de memoria

🚀 Inicio rápido

Requisitos del entorno

  • Node.js 16+ o una versión de depuración de Chrome V8
  • Navegadores modernos (Chrome/Edge/Firefox)

Pasos de instalación

  1. Clonar el repositorio
root@kitploit:~
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
  1. Ver la estructura de archivos
root@kitploit:~
CVE-2025-6554/
├── Exploit.js              # 原始漏洞利用代码  
├── Test-Exploit.js         # 测试版本
├── poc.html                # 检测文件
├── README.md               # 项目说明
└── 使用说明.md             # 详细使用指南

🛠️ Métodos de uso

Método 1: Usar la versión de depuración de V8

root@kitploit:~
# 使用V8的d8调试器运行
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js

Método 2: Usar Node.js

root@kitploit:~
# 运行测试版本
node Test-Exploit.js

# 或运行原始利用代码
node Exploit.js

Método 3: Prueba en el navegador

Abra directamente el archivo HTML en el navegador para realizar la prueba (se requiere compatibilidad con las funciones pertinentes).

🔬 Detalles técnicos

Principio de la vulnerabilidad

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;  // 使用未声明的变量y
    return y;           // 应该抛出ReferenceError
    let y;              // y在这里才声明
}

Comparación de bytecode

Antes del parche:

root@kitploit:~
0x32600100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]

Después del parche:

root@kitploit:~
0x29f00100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
0x29f00100144 @   28 : b6 00             ThrowReferenceErrorIfHole [0]  // 新增检查

Flujo del ataque

  1. Activación de la vulnerabilidad → delete x?.[y]?.a
  2. Omisión de TDZ → Acceso a variables no inicializadas
  3. Fuga de memoria → Capturar el valor "The Hole"
  4. Confusión de tipos → Explotar la dirección de memoria
  5. Ejecución de código → Ejecutar shellcode

📊 Resultados de las pruebas

Comportamiento esperado

  • Antes del parche: Puede capturar con éxito el valor "The Hole"
  • Después del parche: Lanza una excepción ReferenceError, impidiendo el acceso

Método de verificación

root@kitploit:~
# 检查漏洞是否存在
node Test-Exploit.js

# 查看详细字节码
d8 --allow-natives-syntax --print-bytecode Exploit.js

🔒 Notas de seguridad

⚠️ Avisos importantes

  1. Solo para investigación - Este proyecto se utiliza únicamente para la investigación de seguridad y la verificación de vulnerabilidades
  2. No hacer un uso malintencionado - No lo utilice para atacar o dañar sistemas
  3. Fines educativos - Se utiliza principalmente para comprender los mecanismos de seguridad del motor JavaScript
  4. Aislamiento del entorno - Se recomienda realizar las pruebas en un entorno aislado

🛡️ Recomendaciones de protección

  • Actualice el navegador Chrome con regularidad
  • Habilite el sandbox de seguridad
  • Supervise comportamientos anómalos
  • Utilice la versión más reciente del motor V8

📚 Documentación técnica

Recursos relacionados

  • Documentación oficial del motor V8
  • Información detallada de CVE-2025-6554
  • Investigación de seguridad del motor JavaScript

Contexto de la investigación

Esta vulnerabilidad fue descubierta por investigadores de seguridad y afecta al mecanismo de verificación TDZ del motor V8. Mediante el operador de encadenamiento opcional, un atacante puede eludir la verificación de inicialización de variables y obtener control sobre la memoria.

📄 Licencia

Este proyecto se distribuye bajo la licencia MIT - Consulte el archivo LICENSE para obtener más detalles.

🙏 Agradecimientos

  • Equipo del motor V8
  • Equipo de seguridad de Chrome
  • A todas las personas que participaron en la investigación de seguridad

⚠️ Descargo de responsabilidad: Este proyecto se utiliza únicamente con fines de investigación y educación en seguridad. El usuario asume todos los riesgos derivados de su uso; el autor no asume ninguna responsabilidad legal.

🔒 Informe de seguridad: Si encuentra nuevos problemas de seguridad, póngase en contacto a través de GitHub Issues.

Descargar herramienta