
Colección curada de informes de escape, evasión y violación de la sandbox de V8 con enlaces al rastreador de incidencias, artículos, documentos técnicos, diapositivas y documentos de diseño para la investigación avanzada en explotación de navegadores.
Una colección de enlaces relacionados con VR del sandbox de V8 y explotación
2024: "issue id: 42204606, Mitigar escapes del sandbox en RegExp"
2024: "issue id: 336507783, Sandbox de V8: Prevenir escapes del sandbox basados en Wasm "
2024: "issue id: 327550517, Violación del sandbox de V8 en v8::internal::ArrayBufferSweeper::Detach"
2024: "issue id: 330563095, WebCodecs VideoFrame condición de carrera, escritura UAF a RCE" por Seunghyun Lee(@0x10n) [Pwn2Own 2024]
2024: "issue id: 343407073, Bypass del sandbox de V8: secuestro del flujo de control mediante la llamada indirecta a la tabla WASM"[Edouard Bochin (@le_douds) y Tao Yan (@Ga1ois)]
2022: "agujero de memoria"[DiceCTF 2022]
2023: "Explotando Zenbleed desde Chrome"2023: "Explorando los escapes históricos del V8 Heap Sandbox I"
2024: "Rompiendo el V8 Sandbox con la Trusted Pointer Table"[HITCON CTF 2024]
2024: "HITCON CTF QUAL 2024 Reto Pwn Parte 1 - Halloween y v8sbx"[HITCON CTF 2024]
2024: "SSD Advisory – RCE de Google Chrome(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]
2023: "Desarrollo moderno de cadenas de exploits de Chrome"[POC2023 - @numencyber]
2024: "El V8 Heap Sandbox(Samuel Groß, @5aelo)"[OffensiveCon 2024]
2024: "Un RCE en Chrome/Edge mediante confusión de tipos en V8 WASM por Manfred Paul(@_manfp)"[Pwn2Own Vancouver 2024]
2024: "RCE solo en el renderizador de Google Chrome por Seunghyun Lee (@0x10n)"[Pwn2Own Vancouver 2024]
2024: "De la vulnerabilidad a la victoria: el viaje de un exploit 1-day del renderizador de Chrome hacia la gloria de v8CTF"[TyphoonCon 2024]
2024: "Que la caché cache y que WebAssembly ensamble: tocando a la shell de Chrome"[blackhat USA 2024]
2024: "Informe de escape del V8 Sandbox - Edouard Bochin (@le_douds) y Tao Yan (@Ga1ois)"[Pwn2Own Vancouver 2024]
2024: "Explotación de Chrome: de cero al escape del Heap-Sandbox"[BSides Oslo 2024][matteo malvica]NDC Security 2025
2024: "WebAssembly es todo lo que necesitas: explotando Chrome y el V8 Sandbox más de 10 veces con WASM"[POC2024][Seunghyun Lee]
2024: "Finge hasta que lo consigas: evadiendo el V8 Sandbox mediante la construcción de un Isolate falso"[POC2024][Jaewon Min][Kaan Ezder]