Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27363 — Dépassement d'entier dans le logiciel FreeType, qui affecte également Chrome. | Kitploit
Outils/GitHubGitHub/tin-z/cve-2025-27363
Criminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationExploitation de Binaires
GitHubtin-z/cve-2025-27363

CVE-2025-27363

Dépassement d'entier dans le logiciel FreeType, qui affecte également Chrome.

Voir le dépôt
311121il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-27363 (sur Chrome 113)

Note : Dans Chrome, ce n'est pas une nouvelle vulnérabilité, elle a été corrigée (commit de regroupement) en mars 2023. Cette PoC cible uniquement le mode headless de Chrome. Cependant, je pense que c'est une lecture intéressante si vous voulez explorer certains internes et voir l'exploitation sur PartitionAlloc lorsque vous avez un petit slot_size xD

Auteur : Altin (tin-z)

Env :

  • commit a7a083d
  • ubuntu 20/24

Table des matières :

  • analyse et écriture de l'exploitation
  • poc_rce
  • poc_leak
  • tests
  • https://github.com/tin-z/PartitionAlloc_gdb

Poc

root@kitploit:~
python font_gen_POC.py

cp poc.ttf poc_rce/


Télécharger l’outil