Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4427 — Exploit pour CVE-2023-4427 ciblant Chrome 117 V8, utilisant de nombreuses iframes cross-origin pour brute-forcer l'ASLR et obtenir l'exécution de code. Fournit une analyse de la cause racine et le contexte CTF. | Kitploit
Outils/GitHubGitHub/tianstcht/cve-2023-4427
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationExploitation de Binaires
GitHubtianstcht/cve-2023-4427

CVE-2023-4427

Exploit pour CVE-2023-4427 ciblant Chrome 117 V8, utilisant de nombreuses iframes cross-origin pour brute-forcer l'ASLR et obtenir l'exécution de code. Fournit une analyse de la cause racine et le contexte CTF.

Voir le dépôt
2841il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4427

CVE-2023-4427 a été trouvée par glazunov, et vous pouvez trouver l'RCA dans son rapport

version chrome : 117.0.5938.62 sous linux de v8ctf.

J'ai choisi une méthode très instable. Pour contourner ASLR, utilisez de nombreux iframes avec différents domaines dans main.html pour brute-force une adresse haute, vous pouvez modifier votre /etc/hosts pour implémenter cela localement, si vous êtes un ctfer, vous devriez savoir que c'est 1/256 lol, ou si ASLR est désactivé pour le débogage, vous pouvez définir bbbase dans #L210 à const. Bien sûr, il existe des méthodes plus stables comme utiliser du code JIT dans la zone de WASM.

L'exp pour v8 est perdu, mais c'est plus facile que la version chrome, comprenez l'RCA et vous pouvez le résoudre par vous-même.

Un writeup plus détaillé arrive bientôt (PEUT-ÊTRE)

Télécharger l’outil