Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/insaida/cve-2024-0519-rca-research
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubinsaida/cve-2024-0519-rca-research

cve-2024-0519-rca-research

Analyse de la cause racine de CVE-2024-0519

Voir le dépôt
11il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-0519 — Recherche RCA

Artéfacts d'analyse des causes racines pour CVE-2024-0519 (accès mémoire hors limites dans V8, Chrome 120, exploité dans la nature).

Correctif : e0f2a195d87c9a06685121e0e783efd92d030df3 — Toon Verwaest, 2024-01-12
Version de V8 étudiée : 12.0.267.16 (fbc4963bbff), ARM64 macOS


Fichiers

CheminDescription
harness/test-toctou-race.ccC++ cctest confirmant la fenêtre de concurrence TOCTOU dans GetOwnFastDataPropertyFromHeap
harness/test-toctou-chain.ccC++ cctest démontrant un filler intégré comme HeapConstant via le pipeline du broker
js/poc_325020448.jsDéclencheur JS sans intrinsèques pour chromium:325020448 (bogue frère, pas de CVE publique)
js/regress_325020448.jsTest de régression officiel de V8 pour chromium:325020448 (nécessite --allow-natives-syntax)
patches/e0f2a195.mdMétadonnées du commit de correctif

Démarrage rapide

root@kitploit:~
# D8 pré-correctif (V8 12.0.267.16, un commit avant e0f2a195)
./d8 --concurrent-recompilation js/poc_325020448.js

# C++ cctests — intégrer dans la compilation cctest de V8, puis :
./cctest test-toctou-race/ToctouRaceDeleteProperty
./cctest test-toctou-chain/EndToEndChainInstallNoPatch
./cctest test-toctou-chain/ConsequenceJSConsumption

Voir BUILD.md pour les instructions de compilation.


chromium:325020448

Bogue frère dans la même classe PropertyConstness::kConst — la constance n'est pas généralisée entre les transitions de prototype. Corrigé par 496f467bb72 (19 février 2024), cinq semaines après le correctif CVE-2024-0519. Aucun CVE public attribué. Affecte Chrome 122 (après le patch CVE-2024-0519) jusqu'à Chrome 123.

js/poc_325020448.js le déclenche sans aucun indicateur V8 natif.

Télécharger l’outil