Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6554 — Preuve de concept d'exploitation pour CVE-2025-6554 : confusion de type dans le moteur JavaScript V8 via contournement de TDZ dans la suppression par chaînage optionnel, permettant l'évasion de The Hole pour corruption mémoire. | Kitploit
Outils/GitHubGitHub/pwntoday/cve-2025-6554
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

Preuve de concept d'exploitation pour CVE-2025-6554 : confusion de type dans le moteur JavaScript V8 via contournement de TDZ dans la suppression par chaînage optionnel, permettant l'évasion de The Hole pour corruption mémoire.

Voir le dépôt
2il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

Bogue

Une variable y a été accédée avant sa déclaration. Normalement, cela devrait déclencher une ReferenceError (TDZ), mais dans les anciennes versions de V8, combiné avec delete x?.[y], la vérification échouait et renvoyait la valeur sentinelle interne "The Hole".

Avant le correctif

V8 ne vérifiait la TDZ qu'une seule fois, puis supposait à tort que y était valide. Cela permettait à "The Hole" de s'échapper dans le code utilisateur.

Correctif

Le correctif force une nouvelle vérification TDZ (ThrowReferenceErrorIfHole) à chaque accès, garantissant que y avant initialisation lève toujours une erreur.

Impact : Les attaquants pouvaient capturer "The Hole" et en abuser pour des confusions de type, des astuces de pile ou des contournements de portée.

Télécharger l’outil