Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6554 — CVE-2025-6554 PoC | Kitploit
Outils/GitHubGitHub/lordbheem/cve-2025-6554
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHublordbheem/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 PoC

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de la vulnérabilité CVE-2025-6554

License Security V8 Engine

⚠️ Projet de recherche en sécurité - Ce projet est réservé à la recherche en sécurité et à des fins éducatives. Ne l'utilisez pas dans un environnement de production.

📋 Aperçu du projet

CVE-2025-6554 est une vulnérabilité critique du moteur V8 de Chrome, impliquant le mécanisme de vérification de la « zone morte temporelle » (TDZ) en JavaScript. Ce projet fournit un code de preuve de concept complet ainsi que des outils de démonstration.

🔍 Description de la vulnérabilité

Cette vulnérabilité survient lorsque le moteur V8 traite l'opérateur de chaînage optionnel (?.) sans vérifier correctement si la variable a été initialisée, permettant l'accès à des variables non déclarées et contournant le mécanisme de protection TDZ.

🎯 Impact

  • Attaque par confusion de types
  • Manipulation de la pile
  • Contournement des vérifications de portée
  • Fuite de mémoire

🚀 Démarrage rapide

Prérequis

  • Node.js 16+ ou une version de débogage de Chrome V8
  • Navigateur moderne (Chrome/Edge/Firefox)

Étapes d'installation

  1. Cloner le dépôt
root@kitploit:~
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
  1. Explorer la structure des fichiers
root@kitploit:~
CVE-2025-6554/
├── Exploit.js              # 原始漏洞利用代码  
├── Test-Exploit.js         # 测试版本
├── poc.html                # 检测文件
├── README.md               # 项目说明
└── 使用说明.md             # 详细使用指南

🛠️ Utilisation

Méthode 1 : Utiliser la version de débogage V8

root@kitploit:~
# 使用V8的d8调试器运行
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js

Méthode 2 : Utiliser Node.js

root@kitploit:~
# 运行测试版本
node Test-Exploit.js

# 或运行原始利用代码
node Exploit.js

Méthode 3 : Test dans le navigateur

Ouvrez directement le fichier HTML dans le navigateur pour effectuer le test (les fonctionnalités correspondantes doivent être prises en charge).

🔬 Détails techniques

Principe de la vulnérabilité

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;  // 使用未声明的变量y
    return y;           // 应该抛出ReferenceError
    let y;              // y在这里才声明
}

Comparaison du bytecode

Avant le correctif :

root@kitploit:~
0x32600100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]

Après le correctif :

root@kitploit:~
0x29f00100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
0x29f00100144 @   28 : b6 00             ThrowReferenceErrorIfHole [0]  // 新增检查

Déroulement de l'attaque

  1. Déclenchement de la vulnérabilité → delete x?.[y]?.a
  2. Contournement de la TDZ → Accès à une variable non initialisée
  3. Fuite de mémoire → Capture de la valeur « The Hole »
  4. Confusion de types → Exploitation de l'adresse mémoire
  5. Exécution de code → Exécution du shellcode

📊 Résultats des tests

Comportement attendu

  • Avant le correctif : Peut capturer avec succès la valeur « The Hole »
  • Après le correctif : Lève une ReferenceError, empêchant l'accès

Méthode de vérification

root@kitploit:~
# 检查漏洞是否存在
node Test-Exploit.js

# 查看详细字节码
d8 --allow-natives-syntax --print-bytecode Exploit.js

🔒 Considérations de sécurité

⚠️ Avertissement important

  1. Réservé à la recherche - Ce projet est uniquement destiné à la recherche en sécurité et à la validation de vulnérabilités
  2. Pas d'utilisation malveillante - Ne pas l'utiliser pour attaquer ou endommager des systèmes
  3. Objectif éducatif - Principalement destiné à la compréhension des mécanismes de sécurité des moteurs JavaScript
  4. Isolation de l'environnement - Tester de préférence dans un environnement isolé

🛡️ Recommandations de protection

  • Mettre à jour régulièrement le navigateur Chrome
  • Activer le bac à sable de sécurité
  • Surveiller les comportements anormaux
  • Utiliser la version la plus récente du moteur V8

📚 Documentation technique

Ressources associées

  • Documentation officielle du moteur V8
  • Informations détaillées sur CVE-2025-6554
  • Recherche sur la sécurité des moteurs JavaScript

Contexte de la recherche

Cette vulnérabilité a été découverte par des chercheurs en sécurité et concerne le mécanisme de vérification TDZ du moteur V8. Grâce à l'opérateur de chaînage optionnel, un attaquant peut contourner la vérification d'initialisation des variables et obtenir le contrôle de la mémoire.

📄 Licence

Ce projet est sous licence MIT - consultez le fichier LICENSE pour plus de détails.

🙏 Remerciements

  • L'équipe du moteur V8
  • L'équipe sécurité de Chrome
  • Toutes les personnes impliquées dans la recherche en sécurité

⚠️ Avertissement de non-responsabilité : Ce projet est uniquement destiné à la recherche en sécurité et à des fins éducatives. L'utilisateur assume l'entière responsabilité des risques liés à son utilisation ; l'auteur décline toute responsabilité légale.

🔒 Signalement de sécurité : Si vous découvrez un nouveau problème de sécurité, veuillez nous contacter via les GitHub Issues.

Télécharger l’outil