Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-12381 — Exploit para la confusión de tipos en Chrome V8 (CVE-2024-12381) con evasión del sandbox JSPI, que entrega RCE mediante un servidor Flask que identifica navegadores y sirve payloads a versiones vulnerables. | Kitploit
Herramientas/GitHubGitHub/victorns69/cve-2024-12381
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubvictorns69/cve-2024-12381

CVE-2024-12381

Exploit para la confusión de tipos en Chrome V8 (CVE-2024-12381) con evasión del sandbox JSPI, que entrega RCE mediante un servidor Flask que identifica navegadores y sirve payloads a versiones vulnerables.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-12381

CVE-2024-12381 es una vulnerabilidad de tipificación canónica en WebAssembly en el motor V8 de Chrome, donde CanonicalEquality::EqualValueType() no tiene en cuenta la nulabilidad en los tipos de referencia indexados. Combinada con una evasión del sandbox de V8 basada en JSPI (CVE-2024-12692), esto permite la ejecución remota de código.

El servidor extrae la versión de Chrome del User-Agent y toma la huella del navegador. Los navegadores vulnerables se redirigen automáticamente al payload de explotación, mientras que los navegadores parcheados ven un panel de control de apariencia normal.

Uso

  1. Instala los requisitos: pip install flask
  2. Inicia el servidor: python server.py 8080

Créditos

Este código fuente se proporciona dentro del material del curso OSAI.

Publicación original.

Descargar herramienta