Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2887-REPORT — POC जल्द ही उपलब्ध होगा | Kitploit
उपकरण/GitHubGitHub/ad3210/cve-2024-2887-report
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubad3210/cve-2024-2887-report

CVE-2024-2887-REPORT

POC जल्द ही उपलब्ध होगा

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SSD सलाह – Google Chrome RCE

स्रोत: ssd-disclosure.com/ssd-advisory-google-chrome-rce

सारांश

Google Chrome (संस्करण 123 और पूर्व) में एक गंभीर रिमोट कोड निष्पादन भेद्यता जो WebAssembly (WASM) कचरा-संग्रह प्रकार हैंडलिंग को प्रभावित करती है। यह बग प्रकार भ्रम (type confusion) की अनुमति देता है जिसे मनमानी मेमोरी पढ़ने/लिखने और अंततः कोड निष्पादन तक बढ़ाया जा सकता है।

भेद्यता विवरण

यह भेद्यता WASM आइसोरिकर्सिव कैनोनिकल टाइप आईडी और JavaScript-से-WASM रूपांतरण फ़ंक्शन में उपयोग किए गए wasm::HeapType / wasm::ValueType अभ्यावेदन के बीच भ्रम से उत्पन्न होती है।

महत्वपूर्ण बात यह है कि एक कैनोनिकल टाइप आईडी किसी भी तरह से kV8MaxWasmTypes से बंधी नहीं है — यह होस्ट मेमोरी द्वारा समर्थित जितनी बड़ी हो सकती है।

मूल कारण

ValueType वर्ग 20-बिट फ़ील्ड में हीप प्रकारों को एनकोड करता है, लेकिन कैनोनिकल टाइप आईडी इस सीमा को पार कर सकती हैं। जब एक कैनोनिकल टाइप आईडी जैसे:

root@kitploit:~
tn = t0 + 0x100000 * n

को 20 बिट तक छोटा किया जाता है, तो यह t0 के साथ उपनाम (alias) बनाता है, जो प्रकार-भ्रम हमले को सक्षम करता है।

इसके अतिरिक्त, kAny + 0x100000 * n (जहाँ kAny = 1000005) से मेल खाने वाली कैनोनिकल टाइप आईडी प्रकार जाँच को बायपास करती हैं और मनमानी WASM प्रकार भ्रम की अनुमति देती हैं।

शोषण

यह सलाह तीन चरणों में शोषण का वर्णन करती है:

1. JS-से-WASM सीमा के माध्यम से प्रकार भ्रम

1,000,000+ प्रकारों के साथ WASM मॉड्यूल तैयार करने से कैनोनिकल टाइप आईडी रैप हो जाती हैं, जो स्ट्रक्ट प्रकारों और संदर्भ प्रकारों के बीच भ्रम को सक्षम करती हैं। kAny के साथ उपनाम (alias) करने के लिए तैयार किए गए स्ट्रक्ट प्रकार JS-से-WASM प्रकार जाँच को बायपास करते हैं।

2. PartitionAlloc मेटाडेटा का दुरुपयोग

ArrayBuffer बैकिंग-स्टोर फ़ील्ड को संशोधित करके, हमलावर एक मनमाना पता लेखन प्राप्त करता है जहाँ लिखा गया मान मेटाडेटा पता होता है। यह chrome.dll पतों को लीक करने और मनमानी मेमोरी लेखन प्राप्त करने के लिए SlotSpanMetadata संरचनाओं का शोषण करता है।

3. कोड निष्पादन

शोषण CodePointerTable को हाईजैक करता है और निष्पादन को एक ROP श्रृंखला पर पिवट करता है जो शेलकोड क्षेत्रों को निष्पादन योग्य चिह्नित करता है।

प्रूफ ऑफ कॉन्सेप्ट रूपरेखा

PoC प्रदर्शित करता है:

  • रैप-अराउंड को ट्रिगर करने के लिए 1,000,000+ कैनोनिकलाइज़्ड प्रकारों का स्टैकिंग।
  • JS-से-WASM प्रकार जाँच को बायपास करने के लिए kAny के साथ उपनाम (alias) बनाने वाले स्ट्रक्ट प्रकार बनाना।
  • मनमानी मेमोरी स्थानों को पढ़ने के लिए प्रकार भ्रम का लाभ उठाना।
  • सैंडबॉक्स एस्केप और RCE के लिए PartitionAlloc मेटाडेटा का दुरुपयोग।

पिछले कार्य से संबंध

यह CVE-2024-2887 का एक प्रकार है, जिसे Manfred Paul द्वारा खोजा गया और Pwn2Own वैंकूवर 2024 में प्रस्तुत किया गया। यह एक अलग वेक्टर के माध्यम से समान प्रकार-कैनोनिकलाइज़ेशन कमज़ोरी का शोषण करता है।

प्रभावित संस्करण

Google Chrome 123 और पूर्व।

विक्रेता प्रतिक्रिया

Google Chrome 124 में ठीक किया गया।

श्रेय

Seunghyun Lee (Xion, @0x10n), TyphoonPWN 2024 में प्रतिभागी।

टूल डाउनलोड करें