CVE-2024-4947
एक सक्रिय V8 टाइप कन्फ्यूजन बग।
इस रिपॉजिटरी में शामिल हैं
- इस कमज़ोरी को बढ़ाने के लिए विश्लेषण और PoCs, ताकि इसमें CVE-2024-12695, Object Hash Reassign के समान शोषण पैटर्न हो।
- AddressOf / FakeObject प्रिमिटिव्स, जो टाइप कन्फ्यूजन का उपयोग करके
JSArray के length फील्ड में ऑब्जेक्ट हैश असाइन करने और इसके विश्लेषण द्वारा निर्मित हैं।
विश्लेषण: Analysis.md
पुनरुत्पादन जानकारी
आभार
संदर्भ
- https://issues.chromium.org/issues/340221135
- https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
- https://issues.chromium.org/issues/383647255
- https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
- https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/
अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।