
Collection organisée de rapports d'évasion, de contournement et de violation de la sandbox V8, avec liens vers les suiveurs de problèmes, articles, documents de recherche, diapositives et documents de conception pour la recherche avancée en exploitation de navigateurs.
Une collection de liens liés à la VR du sandbox V8 et à l'exploitation
2024: "issue id: 42204606, atténuer les évasions du sandbox dans RegExp"
2024: "issue id: 336507783, sandbox V8 : empêcher les évasions basées sur Wasm "
2024: "issue id: 327732554, violation du sandbox V8 dans v8::internal::Builtins::code"
2024: "issue id: 330563095, WebCodecs VideoFrame condition de course, écriture UAF menant à une RCE" par Seunghyun Lee(@0x10n) [Pwn2Own 2024]
2024: "issue id: 331042216, violation du sandbox V8 dans v8::internal::LazyCreateDateIntervalFormat"
2024: "issue id: 343407073, contournement du sandbox V8 : détournement de flux de contrôle via un appel indirect de table WASM"[Edouard Bochin (@le_douds) et Tao Yan (@Ga1ois)]
2024: "issue id: 339043698, violation du sandbox V8 dans unsigned char v8::base::ReadUnalignedValue"
2022: "trou de mémoire"[DiceCTF 2022]
2022: "Trou de mémoire : briser le sandbox de tas V8"[DiceCTF 2022]
2023: "Exploiter Zenbleed depuis Chrome"2023: "Exploration des évasions historiques du V8 Heap Sandbox I"
2024: "Briser le sandbox V8 avec la table de pointeurs de confiance"[HITCON CTF 2024]
2024: "SSD Advisory – Google Chrome RCE(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]
2023: "Développement de chaînes d'exploitation Chrome modernes"[POC2023 - @numencyber]
2024: "Le V8 Heap Sandbox(Samuel Groß, @5aelo)"[OffensiveCon 2024]
2024: "Un RCE Chrome/Edge via une confusion de type V8 WASM par Manfred Paul(@_manfp)"[Pwn2Own Vancouver 2024]
2024: "RCE uniquement dans le renderer Google Chrome par Seunghyun Lee (@0x10n)"[Pwn2Own Vancouver 2024]
2024: "De la vulnérabilité à la victoire : le voyage d'un exploit 1-day du renderer Chrome vers la gloire v8CTF"[TyphoonCon 2024]
2024: "Laissez le cache cacher et laissez WebAssembly assembler : frapper à la coquille de Chrome"[blackhat USA 2024]
2024: "Write-up d'évasion du sandbox V8 - Edouard Bochin (@le_douds) et Tao Yan (@Ga1ois)"[Pwn2Own Vancouver 2024]
2024: "Exploitation de Chrome : de zéro à l'évasion du heap-sandbox"[BSides Oslo 2024][matteo malvica]NDC Security 2025
2024: "WebAssembly est tout ce dont vous avez besoin : exploiter Chrome et le sandbox V8 plus de 10 fois avec WASM"[POC2024][Seunghyun Lee]
2024: "Fais semblant jusqu'à ce que tu y arrives : contourner le sandbox V8 en construisant un faux Isolate"[POC2024][Jaewon Min][Kaan Ezder]