Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4947 — एक जंगली में पाया गया V8 प्रकार भ्रम बग। | Kitploit
उपकरण/GitHubGitHub/bjrjk/cve-2024-4947
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

एक जंगली में पाया गया V8 प्रकार भ्रम बग।

रिपॉजिटरी देखें
3031 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4947

एक सक्रिय V8 टाइप कन्फ्यूजन बग।

इस रिपॉजिटरी में शामिल हैं

  • इस कमज़ोरी को बढ़ाने के लिए विश्लेषण और PoCs, ताकि इसमें CVE-2024-12695, Object Hash Reassign के समान शोषण पैटर्न हो।
  • AddressOf / FakeObject प्रिमिटिव्स, जो टाइप कन्फ्यूजन का उपयोग करके JSArray के length फील्ड में ऑब्जेक्ट हैश असाइन करने और इसके विश्लेषण द्वारा निर्मित हैं।

विश्लेषण: Analysis.md

पुनरुत्पादन जानकारी

  • ओएस: Ubuntu 24.04
  • गिट कमिट: 12.4.254.16

आभार

  • बग खोजने के लिए Vasily Berdnikov @vaber_b और Boris Larin @oct0xor को विशेष धन्यवाद।
  • इस बग के बारे में विस्तृत विश्लेषण लिखने के लिए @buptsb और @mistymntncop को विशेष धन्यवाद, जो इस बग पर शोध को सुविधाजनक बनाने के लिए बहुमूल्य अनुभव प्रदान करता है।
  • नए शोषण पैटर्न, Object Hash Reassign को उजागर करने के लिए 303f06e3 और Dimitri Fourny @DimitriFourny को विशेष धन्यवाद।
  • Kaspersky आधिकारिक लेख The Crypto Game of Lazarus APT: Investors vs. Zero-days का संदर्भ प्रदान करने के लिए @mistymntncop को विशेष धन्यवाद।
  • संदर्भ

    1. https://issues.chromium.org/issues/340221135
    2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
    3. https://issues.chromium.org/issues/383647255
    4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
    5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

    अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।

    टूल डाउनलोड करें