
Exploit pour CVE-2023-4427 ciblant Chrome 117 V8, utilisant de nombreuses iframes cross-origin pour brute-forcer l'ASLR et obtenir l'exécution de code. Fournit une analyse de la cause racine et le contexte CTF.
CVE-2023-4427 a été trouvée par glazunov, et vous pouvez trouver l'RCA dans son rapport
version chrome : 117.0.5938.62 sous linux de v8ctf.
J'ai choisi une méthode très instable. Pour contourner ASLR, utilisez de nombreux iframes avec différents domaines dans main.html pour brute-force une adresse haute, vous pouvez modifier votre /etc/hosts pour implémenter cela localement, si vous êtes un ctfer, vous devriez savoir que c'est 1/256 lol, ou si ASLR est désactivé pour le débogage, vous pouvez définir bbbase dans #L210 à const. Bien sûr, il existe des méthodes plus stables comme utiliser du code JIT dans la zone de WASM.
L'exp pour v8 est perdu, mais c'est plus facile que la version chrome, comprenez l'RCA et vous pouvez le résoudre par vous-même.
Un writeup plus détaillé arrive bientôt (PEUT-ÊTRE)