Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/adityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day
Analyse des VulnérabilitésExploitationSécurité WebRenseignement sur les MenacesArticles et RechercheApprentissage et Éducation
GitHubadityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day

CVE-2025-10585-The-Chrome-V8-Zero-Day

Google a corrigé la CVE-2025-10585, une faille zero-day dans V8 (Chrome) activement exploitée — voici ce qu'elle est, pourquoi elle compte et comment rester en sécurité.

Voir le dépôt
13il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-10585 : Le Zero-Day Chrome V8 que vous devez patcher aujourd'hui ⚔️🛡️

Google a publié un correctif hors bande cette semaine pour CVE-2025-10585, une grave vulnérabilité de type-confusion dans le moteur JavaScript/WebAssembly V8 de Chrome. Le bogue n'est pas théorique — le Threat Analysis Group de Google a confirmé une exploitation active dans la nature, ce qui fait de cette mise à jour une priorité absolue pour tous ceux qui utilisent Chrome ou d'autres navigateurs basés sur Chromium. Si votre installation est à la traîne, mettez à jour maintenant. ⏳🔧

Cover


Pourquoi c'est important 🌐

Les navigateurs sont le logiciel le plus exposé sur la plupart des postes de travail. Ils analysent du contenu non fiable provenant de tous les coins du Web — publicités, iframes, scripts, téléchargements d'utilisateurs — et V8 est le moteur qui exécute ce contenu dans Chrome. Une exécution de code à distance (RCE) fiable dans V8 permet à un attaquant de transformer une simple page Web, une publicité ou un script tiers compromis en vecteur de distribution de malwares. C'est pourquoi les bogues V8 reçoivent une attention immédiate, des correctifs rapides et — lorsqu'ils sont exploités — des réponses rapides aux incidents. 🚨


Ce qu'est la vulnérabilité 🔍

À un niveau élevé, CVE-2025-10585 est un bogue de type-confusion. La confusion de type signifie que le moteur JavaScript traite incorrectement un type d'objet interne comme un autre. Dans un moteur fortement typé qui suit les formes et les types d'objets, confondre ces attentes peut entraîner une lecture ou une écriture incorrecte de la mémoire. Le résultat final est une corruption du tas — que les attaquants peuvent transformer en primitives puissantes comme une lecture arbitraire et une écriture arbitraire. De là, l'échelle d'escalade habituelle mène à l'exécution de code. ⚠️

Fait important : Google a confirmé que cela a été observé dans des attaques réelles, ce qui implique que les attaquants disposaient d'une chaîne fonctionnelle allant d'une page Web livrée à une exécution fiable sur les machines des victimes. 🕵️‍♂️


Description de la chaîne d'exploitation 🧭

Je ne publierai pas de code PoC ni de recettes d'exploitation étape par étape. Mais pour un public techniquement averti, voici la répartition conceptuelle sûre de ce à quoi ressemble une exploitation typique de confusion de type V8 et pourquoi elle est si puissante :

Flux

  1. Déclencher la confusion de type. L'attaquant conçoit du JavaScript (ou WebAssembly) qui exécute une séquence d'opérations que le moteur ne parvient pas à valider correctement. Cette séquence force le moteur à traiter la mémoire qui contient un type d'objet comme s'il s'agissait d'un type différent. 🎯
  2. Corruption du tas → primitives. La confusion de type est manipulée jusqu'à ce qu'elle produise une primitive de lecture arbitraire ou d'écriture arbitraire. La lecture arbitraire permet à un attaquant de fuir le contenu de la mémoire (utile pour contourner ASLR) ; l'écriture arbitraire permet une modification contrôlée de la mémoire. Ensemble, ce sont les éléments de base pour une exploitation plus poussée. 🧱
  3. Transformer les primitives en code exécutable. Avec la lecture/écriture, les attaquants localisent les pages de code JIT-compilé ou créent une région RWX (souvent via WebAssembly) et écrivent du shellcode ou une chaîne ROP. Les mitigations modernes rendent cela bruyant, donc les attaquants utilisent fréquemment des techniques créatives comme le JIT spraying, la génération de code basée sur wasm ou les techniques ROP au lieu du shellcode naïf. 🧨
  4. Échapper au sandbox / assurer la persistance. Les processus de rendu de Chrome s'exécutent dans des sandbox. Pour atteindre le niveau du système d'exploitation, les attaquants ont besoin d'un deuxième bogue (une évasion de sandbox) ou d'une exploitation complémentaire dans un composant de niveau inférieur. Dans les campagnes actives, les attaquants enchaînent couramment la RCE V8 avec un bogue séparé pour faire sauter le sandbox et exécuter des payloads natifs. 🔓
  5. Actions ultérieures. Une fois l'exécution native obtenue, les payloads peuvent installer une persistance, exfiltrer des données ou installer des backdoors — particulièrement dévastateur pour les victimes ciblées ou de grande valeur. 📡

Cette séquence explique pourquoi une seule RCE V8 est une exploitation de très grande valeur : elle peut transformer la navigation quotidienne en compromission totale.


Mon aperçu personnel : vérification de version 📸🗿

En rédigeant cet article, j'ai vérifié mon propre Chrome — il était à la version 140.0.7339.128 (capture d'écran jointe par moi pendant la rédaction). Cette version est plus ancienne que les versions stables corrigées ; la mise à jour vers la version corrigée a résolu le problème pour moi. Si votre version est inférieure aux versions corrigées, vous êtes exposé — mettez à jour maintenant. 🔁

Ma version


Quelles versions sont corrigées ✅

Google a déployé le correctif dans le canal Stable ; les versions corrigées incluent :

  • Windows & macOS : 140.0.7339.185 / 140.0.7339.186
  • Linux : 140.0.7339.185

Si votre Chrome affiche un numéro de version inférieur à ceux-ci, mettez à jour immédiatement. Notez que les autres forks Chromium (Edge, Brave, Vivaldi, Opera) héritent de V8 et devront recevoir leurs correctifs de la part du fournisseur — vérifiez l'avis de chaque fournisseur. 📣


Actions pratiques pour les particuliers et les équipes 🛠️

  • Mettez à jour Chrome maintenant : Menu → Aide → À propos de Google Chrome → laissez-le se mettre à jour → redémarrez. 🔄
  • Corrigez les autres navigateurs basés sur Chromium utilisés dans votre environnement. 🧩
  • Activez les mises à jour automatiques et vérifiez que votre gestion des correctifs pousse les mises à jour rapidement. ⚙️
  • Renforcez la navigation pour les utilisateurs à haut risque : utilisez des bloqueurs de scripts, des profils/machines virtuelles séparés pour la navigation risquée, ou un appareil de navigation dédié. 🧰
  • EDR / détection : assurez-vous que la détection des endpoints est à jour et effectuez des recherches ciblées pour les comportements suspects post-exploitation (nouveaux mécanismes de persistance, processus natifs suspects, balises réseau). 🔎
  • Éduquez les utilisateurs : rappelez-leur de ne pas suivre de liens inconnus et de signaler les invites de téléchargement inattendues. 📢

Pourquoi les fournisseurs retiennent les détails au début 🤐

Google et d'autres fournisseurs limitent souvent les détails techniques au début parce que les PoC publics accélèrent l'exploitation de masse. Le fournisseur souhaite que la majorité des utilisateurs soient corrigés avant de donner aux chercheurs une recette technique complète. Cet équilibre explique pourquoi vous verrez souvent un court avis et un correctif d'abord, suivis plus tard de descriptions détaillées ou de diffs de correctifs que les chercheurs peuvent analyser de manière responsable. ⚖️


Le paysage plus large 🌍

CVE-2025-10585 est un autre rappel de deux vérités structurelles de la sécurité moderne :

  1. Les navigateurs sont une cible privilégiée pour les attaquants en raison de leur portée.
  2. La surface d'attaque des moteurs JavaScript est vaste et en constante évolution.

Ce zero-day est au moins le sixième zero-day Chrome cette année, montrant à quel point la surface d'attaque V8 est critique et à quel point les attaquants continuent d'être créatifs. 📈


Divulgation responsable et éthique de la recherche 🤝

Si vous êtes un chercheur indépendant et que vous trouvez un PoC ou une variante d'exploitation potentielle, privilégiez la divulgation coordonnée. Signalez-le à Google TAG / Chromium Security et évitez la publication publique tant que l'exploitation active est en cours. Publier du code d'exploitation pendant une exploitation active amplifie les dommages et compromet les efforts de protection. 🧾


Derniers mots — Restez vigilants 🗝️

CVE-2025-10585 n'est pas seulement une ligne dans un suivi de vulnérabilités. C'est un exemple de la rapidité avec laquelle un bogue peut passer de la découverte à l'armement lorsque les enjeux sont élevés. Le correctif existe — la tâche immédiate est simple : vérifiez vos versions et mettez à jour. Au-delà, adoptez une discipline de correction, renforcez la navigation pour les utilisateurs à risque et gardez vos contrôles de détection affinés. 🛡️

Restez patchés, restez en sécurité. 🗿

~ Aditya Bhatt

Télécharger l’outil