
Exploit para la confusión de tipos en Chrome V8 (CVE-2024-12381) con evasión del sandbox JSPI, que entrega RCE mediante un servidor Flask que identifica navegadores y sirve payloads a versiones vulnerables.
CVE-2024-12381 es una vulnerabilidad de tipificación canónica en WebAssembly en el motor V8 de Chrome, donde CanonicalEquality::EqualValueType() no tiene en cuenta la nulabilidad en los tipos de referencia indexados. Combinada con una evasión del sandbox de V8 basada en JSPI (CVE-2024-12692), esto permite la ejecución remota de código.
El servidor extrae la versión de Chrome del User-Agent y toma la huella del navegador. Los navegadores vulnerables se redirigen automáticamente al payload de explotación, mientras que los navegadores parcheados ven un panel de control de apariencia normal.
pip install flaskpython server.py 8080Este código fuente se proporciona dentro del material del curso OSAI.