Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4947 — Un bogue de confusion de type V8 dans la nature. | Kitploit
Outils/GitHubGitHub/bjrjk/cve-2024-4947
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

Un bogue de confusion de type V8 dans la nature.

Voir le dépôt
303il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4947

Un bug de confusion de type V8 découvert dans la nature.

Ce dépôt contient

  • Analyse et PoCs pour escalader cette vulnérabilité afin d'obtenir le même schéma d'exploitation que CVE-2024-12695, Object Hash Reassign.
  • Primitives AddressOf / FakeObject construites en utilisant la confusion de type pour assigner un hash d'objet au champ length de JSArray et leur analyse.

Analyse : Analysis.md

Informations de reproduction

  • OS : Ubuntu 24.04
  • Commit Git : 12.4.254.16

Remerciements

  • Remerciements à Vasily Berdnikov @vaber_b et Boris Larin @oct0xor pour avoir trouvé le bug.
  • Remerciements à @buptsb et @mistymntncop pour avoir rédigé une analyse détaillée de ce bug, offrant une expérience précieuse pour faciliter la recherche sur ce bug.
  • Remerciements à 303f06e3 et Dimitri Fourny @DimitriFourny pour avoir révélé le tout nouveau schéma d'exploitation, Object Hash Reassign.
  • Remerciements à @mistymntncop pour avoir fourni une référence au rapport officiel de Kaspersky .
Télécharger l’outil
The Crypto Game of Lazarus APT: Investors vs. Zero-days

Références

  1. https://issues.chromium.org/issues/340221135
  2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
  3. https://issues.chromium.org/issues/383647255
  4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
  5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes.