Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6554 — CVE-2025-6554 PoC | Kitploit
Herramientas/GitHubGitHub/lordbheem/cve-2025-6554
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHublordbheem/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 PoC

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto de la vulnerabilidad CVE-2025-6554

License Security V8 Engine

⚠️ Proyecto de investigación de seguridad - Este proyecto se utiliza únicamente con fines de investigación y educación en seguridad. No lo utilice en entornos de producción.

📋 Resumen del proyecto

CVE-2025-6554 es una vulnerabilidad grave en el motor V8 de Chrome que afecta al mecanismo de verificación de la Zona Muerta Temporal (TDZ) en JavaScript. Este proyecto proporciona el código completo de prueba de concepto de la vulnerabilidad y herramientas de demostración.

🔍 Descripción de la vulnerabilidad

La vulnerabilidad existe en el motor V8 al procesar el operador de encadenamiento opcional (?.), ya que no verifica correctamente si la variable ha sido inicializada, lo que permite acceder a variables no declaradas y eludir el mecanismo de protección TDZ.

🎯 Alcance del impacto

  • Ataques de confusión de tipos
Descargar herramienta
Operaciones de pila
  • Omisión de la verificación de ámbito
  • Fugas de memoria
  • 🚀 Inicio rápido

    Requisitos del entorno

    • Node.js 16+ o una versión de depuración de Chrome V8
    • Navegadores modernos (Chrome/Edge/Firefox)

    Pasos de instalación

    1. Clonar el repositorio
    root@kitploit:~
    git clone https://github.com/9Insomnie/CVE-2025-6554.git
    cd CVE-2025-6554
    
    1. Ver la estructura de archivos
    root@kitploit:~
    CVE-2025-6554/
    ├── Exploit.js              # 原始漏洞利用代码  
    ├── Test-Exploit.js         # 测试版本
    ├── poc.html                # 检测文件
    ├── README.md               # 项目说明
    └── 使用说明.md             # 详细使用指南
    

    🛠️ Métodos de uso

    Método 1: Usar la versión de depuración de V8

    root@kitploit:~
    # 使用V8的d8调试器运行
    c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js
    

    Método 2: Usar Node.js

    root@kitploit:~
    # 运行测试版本
    node Test-Exploit.js
    
    # 或运行原始利用代码
    node Exploit.js
    

    Método 3: Prueba en el navegador

    Abra directamente el archivo HTML en el navegador para realizar la prueba (se requiere compatibilidad con las funciones pertinentes).

    🔬 Detalles técnicos

    Principio de la vulnerabilidad

    root@kitploit:~
    function leak_hole() {
        let x;
        delete x?.[y]?.a;  // 使用未声明的变量y
        return y;           // 应该抛出ReferenceError
        let y;              // y在这里才声明
    }
    

    Comparación de bytecode

    Antes del parche:

    root@kitploit:~
    0x32600100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
    

    Después del parche:

    root@kitploit:~
    0x29f00100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
    0x29f00100144 @   28 : b6 00             ThrowReferenceErrorIfHole [0]  // 新增检查
    

    Flujo del ataque

    1. Activación de la vulnerabilidad → delete x?.[y]?.a
    2. Omisión de TDZ → Acceso a variables no inicializadas
    3. Fuga de memoria → Capturar el valor "The Hole"
    4. Confusión de tipos → Explotar la dirección de memoria
    5. Ejecución de código → Ejecutar shellcode

    📊 Resultados de las pruebas

    Comportamiento esperado

    • Antes del parche: Puede capturar con éxito el valor "The Hole"
    • Después del parche: Lanza una excepción ReferenceError, impidiendo el acceso

    Método de verificación

    root@kitploit:~
    # 检查漏洞是否存在
    node Test-Exploit.js
    
    # 查看详细字节码
    d8 --allow-natives-syntax --print-bytecode Exploit.js
    

    🔒 Notas de seguridad

    ⚠️ Avisos importantes

    1. Solo para investigación - Este proyecto se utiliza únicamente para la investigación de seguridad y la verificación de vulnerabilidades
    2. No hacer un uso malintencionado - No lo utilice para atacar o dañar sistemas
    3. Fines educativos - Se utiliza principalmente para comprender los mecanismos de seguridad del motor JavaScript
    4. Aislamiento del entorno - Se recomienda realizar las pruebas en un entorno aislado

    🛡️ Recomendaciones de protección

    • Actualice el navegador Chrome con regularidad
    • Habilite el sandbox de seguridad
    • Supervise comportamientos anómalos
    • Utilice la versión más reciente del motor V8

    📚 Documentación técnica

    Recursos relacionados

    • Documentación oficial del motor V8
    • Información detallada de CVE-2025-6554
    • Investigación de seguridad del motor JavaScript

    Contexto de la investigación

    Esta vulnerabilidad fue descubierta por investigadores de seguridad y afecta al mecanismo de verificación TDZ del motor V8. Mediante el operador de encadenamiento opcional, un atacante puede eludir la verificación de inicialización de variables y obtener control sobre la memoria.

    📄 Licencia

    Este proyecto se distribuye bajo la licencia MIT - Consulte el archivo LICENSE para obtener más detalles.

    🙏 Agradecimientos

    • Equipo del motor V8
    • Equipo de seguridad de Chrome
    • A todas las personas que participaron en la investigación de seguridad

    ⚠️ Descargo de responsabilidad: Este proyecto se utiliza únicamente con fines de investigación y educación en seguridad. El usuario asume todos los riesgos derivados de su uso; el autor no asume ninguna responsabilidad legal.

    🔒 Informe de seguridad: Si encuentra nuevos problemas de seguridad, póngase en contacto a través de GitHub Issues.