Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/victorns69/cve-2024-12381
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubvictorns69/cve-2024-12381

CVE-2024-12381

Exploit pour la confusion de types dans Chrome V8 (CVE-2024-12381) avec contournement du sandbox JSPI, permettant une exécution de code à distance (RCE) via un serveur Flask qui identifie les navigateurs et sert des charges utiles aux versions vulnérables.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-12381

CVE-2024-12381 est une vulnérabilité de canonicalisation de types WebAssembly dans le moteur V8 de Chrome, où CanonicalEquality::EqualValueType() ne tient pas compte de la nullabilité dans les types de référence indexés. Combinée à un contournement du sandbox V8 basé sur JSPI (CVE-2024-12692), elle permet l'exécution de code à distance.

Le serveur extrait la version de Chrome à partir du User-Agent et identifie le navigateur. Les navigateurs vulnérables sont automatiquement redirigés vers la charge utile de l'exploit, tandis que les navigateurs corrigés voient un tableau de bord d'apparence normale.

Utilisation

  1. Installer les dépendances : pip install flask
  2. Démarrer le serveur : python server.py 8080

Crédits

Ce code source est fourni dans le cadre du matériel de cours OSAI.

Publication originale.

Télécharger l’outil