
Exploit pour la confusion de types dans Chrome V8 (CVE-2024-12381) avec contournement du sandbox JSPI, permettant une exécution de code à distance (RCE) via un serveur Flask qui identifie les navigateurs et sert des charges utiles aux versions vulnérables.
CVE-2024-12381 est une vulnérabilité de canonicalisation de types WebAssembly dans le moteur V8 de Chrome, où CanonicalEquality::EqualValueType() ne tient pas compte de la nullabilité dans les types de référence indexés. Combinée à un contournement du sandbox V8 basé sur JSPI (CVE-2024-12692), elle permet l'exécution de code à distance.
Le serveur extrait la version de Chrome à partir du User-Agent et identifie le navigateur. Les navigateurs vulnérables sont automatiquement redirigés vers la charge utile de l'exploit, tandis que les navigateurs corrigés voient un tableau de bord d'apparence normale.
pip install flaskpython server.py 8080Ce code source est fourni dans le cadre du matériel de cours OSAI.