Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
V8-sbx-bypass-collection — Colección curada de informes de escape, evasión y violación de la sandbox de V8 con enlaces al rastreador de incidencias, artículos, documentos técnicos, diapositivas y documentos de diseño para la investigación avanzada en explotación de navegadores. | Kitploit
Herramientas/GitHubGitHub/xv0nfers/v8-sbx-bypass-collection
Análisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónRecursos CuradosExplotación de Binarios
GitHubxv0nfers/v8-sbx-bypass-collection

V8-sbx-bypass-collection

Colección curada de informes de escape, evasión y violación de la sandbox de V8 con enlaces al rastreador de incidencias, artículos, documentos técnicos, diapositivas y documentos de diseño para la investigación avanzada en explotación de navegadores.

Ver Repositorio
292303hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Colección de escapes/bypasses/violaciones del sandbox de V8 y VR

Una colección de enlaces relacionados con VR del sandbox de V8 y explotación

Contenido

  • IssueTracker
  • Articles
  • Papers & Slides
  • Design documents

IssueTracker

2023: "issue id: 40940619, Escape del sandbox de V8 debido a que las etiquetas de tipo en ExternalPointerTable son demasiado amplias para los objetos de Embedder"

2023: "issue id: 40940623, Escape del sandbox de V8 debido a una verificación de tipos demasiado amplia para Foreigns"

2024: "issue id: 42204606, Mitigar escapes del sandbox en RegExp"

2024: "issue id: 336507783, Sandbox de V8: Prevenir escapes del sandbox basados en Wasm "

2024: "issue id: 327732554, Violación del sandbox de V8 debido a la comparación con signo de la longitud de la cadena (no confiable) contra el tamaño del búfer"

2024: "issue id: 326086002, Violaciones del sandbox debido a switches (exhaustivos) sobre enums cuando el código después del switch tiene UB"

2024: "issue id: 327732554, Violación del sandbox de V8 en v8::internal::Builtins::code"

2024: "issue id: 328692018, Violación del sandbox de V8 en v8::bigint::Digits::read_4byte_aligned"

2024: "issue id: 328858270, Violación del sandbox de V8 en v8::internal::GetBailoutReason"

2024: "issue id: 332475841, Violación del sandbox de V8 en v8::internal::ElementsKindToString"

2024: "issue id: 41487854, Violación del sandbox de V8 en Builtins_StarWideHandler"

2024: "issue id: 323736727, Violación del sandbox de V8 en Builtins_DeoptimizationEntry_Eager"

2024: "issue id: 323694399, Violación del sandbox de V8 en Builtins_DeoptimizationEntry_Eager"

2024: "issue id: 323696394, Violación del sandbox de V8 en Builtins_DeoptimizationEntry_Eager"

2024: "issue id: 323690010, Violación del sandbox de V8 en Builtins_DeoptimizationEntry_Eager"

2024: "issue id: 327550517, Violación del sandbox de V8 en v8::internal::ArrayBufferSweeper::Detach"

2024: "issue id: 324343442, Violación del sandbox de V8 en v8::internal::SemiSpace::FixPagesFlags"

2024: "issue id: 324482838, Violación del sandbox de V8 en v8::internal::maglev::MaglevGraphBuilder::BuildAllocateFastObject"

2024: "issue id: 326109866, Use-after-poison en v8::internal::compiler::MapData::instance_type"

2024: "issue id: 327719160, Violación del sandbox de V8 en v8::internal::MarkCompactCollector::ProcessMarkingWorklist"

2024: "issue id: 327827222, Violación del sandbox de V8 en v8::internal::ConcurrentMarking::RunMajor"

2024: "issue id: 329425726, Violación del sandbox de V8 en v8::internal::Scavenger::IterateAndScavengePromotedObject"

2024: "issue id: 329886545, Violación del sandbox de V8 en v8::internal::JSFunction::CalculateExpectedNofProperties"

2024: "issue id: 330219140, Violación del sandbox de V8 en unsigned int v8::base::AsAtomicImpl::Relaxed_Load"

2024: "issue id: 330385840, Violación del sandbox de V8 en v8::internal::Code::kind"

2024: "issue id: 330404819, Escape del sandbox de V8 a través de regexp"

2024: "issue id: 329781445, Violación del sandbox de V8 en v8::internal::Scavenger::IterateAndScavengePromotedObject"

2024: "issue id: 330563095, WebCodecs VideoFrame condición de carrera, escritura UAF a RCE" por Seunghyun Lee(@0x10n) [Pwn2Own 2024]

2024: "issue id: 331042197, Violación del sandbox de V8 en v8::internal::Scavenger::IterateAndScavengePromotedObject"

2024: "issue id: 330922416, Violación del sandbox de V8 en v8::internal::ArrayBufferExtension::backing_store"

2024: "issue id: 331036491, Violación del sandbox de V8 en icu_73::Locale::getBaseName"

2024: "issue id: 330096629, Violación del sandbox de V8 en icu_73::RelativeDateTimeFormatter::getFormatStyle"

2024: "issue id: 331241020, Violación del sandbox de V8 y corrupción de memoria debido a un desbordamiento de búfer en el compilador"

2024: "issue id: 331883947, Violación del sandbox de V8 en v8::internal::Managed<icu_73::Locale>::GetSharedPtrPtr"

2024: "issue id: 331837303, Violación del sandbox de V8 en v8::internal::maglev::MaglevGraphBuilder::TryBuildInlinedAllocatedContext"

2024: "issue id: 331042216, Violación del sandbox de V8 en v8::internal::LazyCreateDateIntervalFormat"

2024: "issue id: 333065495, Violación del sandbox de V8 en v8::internal::MemoryChunkMetadata::heap"

2024: "issue id: 329920544, Violación del sandbox de V8 en v8::internal::Managed<icu_73::number::LocalizedNumberFormatter>::GetSharedPtrPtr"

2024: "issue id: 330800450, Violación del sandbox de V8 en unsigned long v8::base::AsAtomicImpl::Relaxed_Load"

2024: "issue id: 335763881, Violación del sandbox de V8 en v8::internal::TranslatedState::CreateNextTranslatedValue"

2024: "issue id: 335544065, Violación del sandbox de V8 en Builtins_DeoptimizationEntry_Eager"

2024: "issue id: 335322609, Violación del sandbox de V8 en v8::internal::maglev::CapturedObject::set"

2024: "issue id: 335810507, Violación del sandbox de V8 en v8::internal::ToLatin1Lower"

2024: "issue id: 337094992, Violación del sandbox de V8 en v8::internal::ArrayBufferExtension::backing_store"

2024: "issue id: 336655186, Violación del sandbox de V8 en v8::internal::Scavenger::IterateAndScavengePromotedObject"

2024: "issue id: 333829668, Violación del sandbox de V8 en v8::base::Flags<v8::internal::MemoryChunk::Flag, unsigned long, unsigned long>::"

2024: "issue id: 327473161, Violación del sandbox de V8 en v8::internal::TranslatedState::CreateNextTranslatedValue"

2024: "issue id: 334120897, Bypass del sandbox de V8: confusión de firma de función wasm que conduce a lectura/escritura arbitraria fuera del sandbox "

2024: "issue id: 336648007, Violación del sandbox de V8 en v8::internal::maglev::CapturedObject::set"

2024: "issue id: 343407073, Bypass del sandbox de V8: secuestro del flujo de control mediante la llamada indirecta a la tabla WASM"[Edouard Bochin (@le_douds) y Tao Yan (@Ga1ois)]

2024: "issue id: 339141292, Violación del sandbox de V8 en Builtins_JSToJSWrapper"

2024: "issue id: 339310133, Violación del sandbox de V8 en v8::internal::maglev::CapturedObject::set"

2024: "issue id: 339517309, Violación del sandbox de V8 en v8::internal::maglev::CapturedObject::set"

2024: "issue id: 338342089, Violación del sandbox de V8 en v8::internal::wasm::name"

2024: "Generar etiquetas de sandbox del heap para tipos basados en IDL"

2024: "issue id: 337941142, Violación del sandbox de V8 en v8::base::Flags<v8::internal::MemoryChunk::Flag, unsigned long, unsigned long>::"

2024: "issue id: 342451736, Violación del sandbox de V8 en void v8::internal::BodyDescriptorBase::IterateTrustedPointer<v8::internal::MainM "

2024: "issue id: 342866373, Bypass del sandbox de V8: JSToWasmWrapperAsm accesible y permite confusión de tipos"

2024: "issue id: 338342091, Violación del sandbox de V8 en Builtins_JSToJSWrapper"

2024: "issue id: 337547182, Violación del sandbox de V8 en Builtins_SuspendGeneratorHandler"

2024: "issue id: 342297062, Violación del sandbox de V8 si SFI::formal_parameter_count no coincide con el recuento de parámetros del código de una función"

2024: "issue id: 343801366, Bypass del sandbox de V8: Endurecimiento incompleto del motor de regex experimental"

2024: "issue id: 344943044, Violación del sandbox de V8 en v8::internal::maglev::MaglevGraphBuilder::GetValueNodeFromCapturedValue"

2024: "issue id: 344963941, Bypass del sandbox de V8: la modificación del bytecode del motor Irregexp conduce a lectura/escritura arbitraria fuera del sandbox"

2024: "issue id: 346799730, La pila de retroceso de Regexp puede sufrir underflow"

2024: "issue id: 339043698, Violación del sandbox de V8 en unsigned char v8::base::ReadUnalignedValue"

2024: "issue id: 348324480, OutsideSandboxOrInReadonlySpace verifica datos dentro del sandbox"

2024: "issue id: 349517592, Accesos OOB de Wasm FeedbackMaker"

2024: "issue id: 345547973, Violación del sandbox de V8 en v8::internal::wasm::name"

2024: "issue id: 349563054, Bypass del sandbox de V8: UAF mediante la manipulación de Managed"

2024: "issue id: 349641090, Violación del sandbox de V8 en v8::internal::compiler::MapData::instance_type"

2024: "issue id: 337906704, Violación del sandbox de V8 en v8::internal::OldLargeObjectSpace::PromoteNewLargeObject"

2024: "issue id: 348793147, Bypass del sandbox de V8: AAR/W mediante bypass de la verificación de firma de importación de tabla"

2024: "issue id: 351327767, Acceso a memoria OOB de WebAssembly debido a confusión de índice de memoria en caché"

2024: "issue id: 352446085, Bypass del sandbox de V8: AAR/W mediante condición de carrera en importación WASM que conduce a una verificación de límites de tiempo de ejecución rota con memory64"

2024: "issue id: 349502157, Bypass del sandbox de V8: AAR/W mediante bypass de SBXCHECK_LT() en table set OOB"

2024: "issue id: 349529650, Bypass del sandbox de V8: AAR/W mediante condición de carrera en la verificación de firma de importación de funciones"

2024: "issue id: 352689356, Bypass del sandbox de V8: AAR/W mediante confusión de firma de función WASM en TurboFan call_ref"

2024: "issue id: 372298915, Violación del sandbox de V8 en v8::internal::BuiltinArguments::operator "

2024: "issue id: 356649155, Violación del sandbox de V8 en v8::internal::OldLargeObjectSpace::PromoteNewLargeObject"

2024: "issue id: 329345899, Violación del sandbox de V8 debido a acceso OOB a SlotSet Bucket cuando la memoria del heap está corrupta"

2024: "issue id: 341129593, Bypass del sandbox de V8: discrepancia de argumentos de función interpretada"

2024: "issue id: 344343031, Bypass del sandbox de V8: confusión de índice de la tabla de punteros de código que conduce a corrupción de pila"

2024: "issue id: 338381304, Bypass del sandbox de V8: corrupción de pila debido a discrepancia en el recuento de parámetros"

2024: "issue id: 359952306, Violación del sandbox de V8 en v8::internal::CommonFrameWithJSLinkage::GetParameter"

2024: "issue id: 359070975, Violación del sandbox de V8 en unsigned int v8::internal::ReadMaybeUnalignedValue"

2024: "issue id:369652807, Violación del sandbox de V8 en v8::internal::wasm::name"

2024: "issue id:354408144, Bypass del sandbox de V8: AAR/W mediante confusión de firma WASM en el wrapper Wasm-to-JS a través de sobrescritura de PodArrayOfWasmValueType"

2024: "issue id:348084786, Bypass del sandbox de V8: con Shared Function Info"

2024: "issue id:361862752, Bypass del sandbox de V8: los wrappers JS-to-WASM compilados no protegen contra sobrescrituras de trusted_function_data"

2024: "issue id:372749557, Violación del sandbox de V8 en Builtins_SuspendGeneratorBaseline"

2024: "issue id:366374966, Violación del sandbox de V8 en Builtins_CEntry_Return1_ArgvOnStack_BuiltinExit"

2024: "issue id:376496315, Violación del sandbox de V8 en v8::internal::TranslatedValue::kind"

2024: "issue id:379768241, Violación del sandbox de V8 en v8::internal::SlotSet* v8::internal::MutablePageMetadata::slot_set<"

2024: "issue id:379418918, Violación del sandbox de V8 en Builtins_ContinueToJavaScriptBuiltinWithResult"

2024: "issue id:374812612, Violación del sandbox de V8 durante un tier-up OSR si se modifica el código en FeedbackVector"

2024: "issue id:381127888, Violación del sandbox de V8 en v8::internal::compiler::JSContextSpecialization::ReduceJSLoadScriptContext"

2024: "issue id:350628675, Bypass del sandbox de V8: AAR/W mediante OOB del índice de la tabla de despacho WASM desde `WasmTableObject.uses'"

2024: "issue id:382147423, Violación del sandbox de V8 en v8::internal::MutablePageMetadata::SweepingDone"

2024: "issue id:381999810, Bypass del sandbox de V8: corrupción de memoria fuera del sandbox de V8"

2024: "issue id:350292240, Bypass del sandbox de V8: AAR/W mediante bypass de la verificación rtt de la tabla de funciones genéricas call_indirect"

2024: "issue id:384186547, Bypass del sandbox de V8: la manipulación por parte del atacante de las listas enlazadas de ArrayBufferSweeper da como resultado punteros colgantes de ArrayBufferExtension"

2025: "issue id:389713719, Bypass del sandbox de V8: escritura OOB en metadata_pointer_table de MemoryChunk"

2025: "issue id:388437270, Bypass del sandbox de V8: escritura OOB en JsonStringifier::SerializeString"

2025: "issue id:389970331, Bypass del sandbox de V8: desbordamiento de búfer de pila en StringToBigIntHelper"

2025: "issue id:390568183, Bypass del sandbox de V8: UB en MessageHandler::GetMessage debido a una variante MessageTemplate no válida"

2025: "issue id:390453039, Bypass del sandbox de V8: UB en WebAssemblyMemoryGrow porque AddressType se construye a partir de datos en el heap"

2025: "issue id:390816209, Bypass del sandbox de V8: secuestro del flujo de control mediante switch-case sobre un valor de enum MessageTemplate corrupto"

2025: "issue id:390441099, Bypass del sandbox de V8: desbordamiento de búfer de pila en StringToBigIntHelper"

2025: "Bypass del sandbox de V8: AAW (wildcopy) debido a desbordamiento de entero en la verificación de límites de %TypedArray%.prototype.set"

2025: "issue id:395659804, Bypass del sandbox de V8: ejecución de código arbitrario mediante confusión de OSR DeoptimizationData"

2025: "issue id:398773898, Bypass del sandbox de V8: escritura OOB en JsonStringifier::TrySerializeSimplePropertyKey"

2025: "issue id:393989622, Violación del sandbox de V8 en icu_74::UnicodeString::doAppend"

2024: "issue id:385775375, Violación del sandbox de V8 debido a modificaciones concurrentes de ArrayBuffer durante std::sort"

2024: "issue id:386565139, Bypass del sandbox de V8: desbordamiento de entero en TypedArraySet que conduce a escritura fuera del sandbox"

2025: "issue id:403600260, Bypass del sandbox de V8: lectura no inicializada que conduce a un salto OOB en switch-case en el inlining de asignación de JSGeneratorObject en Maglev"

2025: "issue id:401732698, Violación del sandbox de V8 en v8"

2025: "issue id:404285918, Bypass del sandbox de V8: control de SP/PC mediante confusión de la parte superior de la pila central de Wasm JSPI"

2025: "issue id:396446145, Bypass del sandbox de V8: escritura OOB en JsonParser::DecodeString (doble fetch)"

2025: "issue id:395895382, Bypass del sandbox de V8: AAW mediante corrupción de la longitud del array en el inlining de spread call en Turbofan"

Articles

2022: "Ejecución de código en el sandbox de heap de V8 de Chromium"

2022: "Escape del sandbox de heap de V8 en KITCTFCTF 2022"

2022: "agujero de memoria"[DiceCTF 2022]

2022: "Agujero de memoria: rompiendo el sandbox de heap de V8"[DiceCTF 2022]

2023: "Usar el puntero nativo de función para evadir el sandbox de v8 más reciente de Chrome (exp del issue1378239)"

2023: "Usar Wasm para evadir nuevamente el v8sbx más reciente de Chrome"

2023: "Explotando Zenbleed desde Chrome"2023: "Explorando los escapes históricos del V8 Heap Sandbox I"

2023: "Abusando del ensamblador Liftoff y escapando eficientemente de sbx(@r3tr074)"

2023: "Arranquen motores - Capturando la primera flag en el nuevo v8CTF de Google"

2024: "Google Chrome V8 CVE-2024-0517: ejecución de código por escritura fuera de límites"

2024: "El V8 Sandbox"

2024: "Issue-1472121 : Explotación de la confusión de tipos de CloneObjectIC fuera de límites"

2024: "De la transición de objetos al RCE en el renderizador de Chrome"

2024: "El ataque de los clones: obteniendo RCE en el renderizador de Chrome con propiedades de objeto duplicadas"

2024: "Un análisis en profundidad de la técnica de escape del V8 Sandbox utilizada en exploits in-the-wild"

2024: "CVE-2024-2887: un bug ganador de Pwn2Own en Google Chrome"

2024: "Rompiendo el V8 Sandbox con la Trusted Pointer Table"[HITCON CTF 2024]

2024: "HITCON CTF QUAL 2024 Reto Pwn Parte 1 - Halloween y v8sbx"[HITCON CTF 2024]

2024: "SSD Advisory – RCE de Google Chrome(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]

Artículos y diapositivas

2022: "Sandboxing de V8(Samuel Groß, @5aelo)"

2023: "Desarrollo moderno de cadenas de exploits de Chrome"[POC2023 - @numencyber]

2024: "El V8 Heap Sandbox(Samuel Groß, @5aelo)"[OffensiveCon 2024]

2024: "Un RCE en Chrome/Edge mediante confusión de tipos en V8 WASM por Manfred Paul(@_manfp)"[Pwn2Own Vancouver 2024]

2024: "RCE solo en el renderizador de Google Chrome por Seunghyun Lee (@0x10n)"[Pwn2Own Vancouver 2024]

2024: "Evolución de las protecciones del JSE de V8"[diapositivas][Artículo completo][SSTIC2024]

2024: "De la vulnerabilidad a la victoria: el viaje de un exploit 1-day del renderizador de Chrome hacia la gloria de v8CTF"[TyphoonCon 2024]

2024: "TIKTAG: Rompiendo la extensión de etiquetado de memoria de ARM con ejecución especulativa"

2024: "Que la caché cache y que WebAssembly ensamble: tocando a la shell de Chrome"[blackhat USA 2024]

2024: "Informe de escape del V8 Sandbox - Edouard Bochin (@le_douds) y Tao Yan (@Ga1ois)"[Pwn2Own Vancouver 2024]

2024: "Evadiendo el mecanismo de protección del sandbox de V8"[OFFZONE 2024]

2024: "Explotación de Chrome: de cero al escape del Heap-Sandbox"[BSides Oslo 2024][matteo malvica]NDC Security 2025

2024: "WebAssembly es todo lo que necesitas: explotando Chrome y el V8 Sandbox más de 10 veces con WASM"[POC2024][Seunghyun Lee]

2024: "Finge hasta que lo consigas: evadiendo el V8 Sandbox mediante la construcción de un Isolate falso"[POC2024][Jaewon Min][Kaan Ezder]

Documentos de diseño

2019: "Punteros comprimidos en V8"

2021: "V8 Sandbox"

2022: "V8 Sandbox - Espacio de direcciones"

2022: "V8 Sandbox - Punteros sandboxed"

2022: "V8 Sandbox - Sandboxing de punteros externos"

2022: "V8 Sandbox - Sandboxing de punteros de código"

2023: "V8 Sandbox - Glosario"

2023: "V8 Sandbox - Espacio confiable"

2024: "Múltiples sandboxes aka sandbox por grupo de isolates"

2024: "V8 Sandbox - Soporte de hardware"

2024: "V8 Sandbox - Sandboxing de punteros del embedder"

2024: "V8 Sandbox + Leaptiering"

2025: "V8 Sandbox - Sandbox de hardware v0.1"

Descargar herramienta