Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6307-Longinus — CVE-2026-6307 PoC: Longinus - 2 Boundaries in One Bug https://nebusec.ai/research/v8-cve-2026-6307-writeup/) | Kitploit
उपकरण/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-6307-longinus
Vulnerability AnalysisExploitationReverse EngineeringWeb Application ExploitationMalware AnalysisPapers & ResearchLearning & EducationPayload DevelopmentBinary Exploitation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubj4ck3lsyn-gen2/cve-2026-6307-longinus

CVE-2026-6307-Longinus

CVE-2026-6307 PoC: Longinus - 2 Boundaries in One Bug https://nebusec.ai/research/v8-cve-2026-6307-writeup/)

रिपॉजिटरी देखें
1021 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-6307-Longinus

V8 TurboFan में टाइप कन्फ्यूजन (JS-to-Wasm कॉल इनलाइनिंग + FrameState मर्जिंग)

इसके नाम से जाना जाता है 'Longinus': एक बग में दो सीमाएँ

रिपॉजिटरी: https://github.com/J4ck3LSyN-Gen2/CVE-2026-6307-Longinus
विस्तृत रिपोर्ट: OS-IS-CVE-2026-6307-07-2026.md
तकनीकी लेख: Nebula Security - Longinus: 2 Boundaries in One Bug


[!WARNING] यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए 'जैसा है' प्रदान किया गया है। इस PoC का उपयोग उत्पादन प्रणालियों, साझा वातावरणों, या किसी भी अनधिकृत लक्ष्य पर न करें।

  • यह एक्सप्लॉइट एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता (CVE-2026-6307) प्रदर्शित करता है जो Chrome रेंडरर सैंडबॉक्स को पूरी तरह से समझौता कर सकता है।
  • इस कोड को चलाने या होस्ट करने से एंटीवायरस डिटेक्शन, सुरक्षा मॉनिटरिंग अलर्ट, या दुरुपयोग होने पर कानूनी परिणाम ट्रिगर हो सकते हैं।
  • लेखक और रिपॉजिटरी अनुरक्षक इस कोड से होने वाली किसी भी क्षति, दुरुपयोग, या अवैध गतिविधि के लिए कोई दायित्व नहीं मानते हैं।
  • केवल उचित प्राधिकरण के साथ पृथक प्रयोगशाला वातावरण में उपयोग करें। केवल रक्षात्मक अनुसंधान, भेद्यता विश्लेषण, और ब्लू-टीम परीक्षण के लिए अभिप्रेत है।

अवलोकन

इस रिपॉजिटरी में Google V8 के TurboFan कंपाइलर में एक उच्च-गंभीरता वाली टाइप कन्फ्यूजन भेद्यता CVE-2026-6307 ("Longinus") के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है। यह बग JS-to-WebAssembly कॉल इनलाइनिंग के दौरान FrameStateFunctionInfo में एक अधूरी समानता तुलना से उत्पन्न होता है, विशेष रूप से JSToWasmFrameStateFunctionInfo के signature_ फ़ील्ड को छोड़ देता है।

यह दोष अलग-अलग रिटर्न प्रकारों (externref बनाम i64) वाले FrameState नोड्स के गलत मर्जिंग को सक्षम बनाता है। लेज़ी डिऑप्टिमाइज़ेशन के दौरान, डिऑप्टिमाइज़र रिटर्न रजिस्टरों की गलत व्याख्या करता है, जिससे शक्तिशाली आर्बिट्ररी रीड/राइट प्रिमिटिव मिलते हैं:

  • addrof(target) - एक JavaScript ऑब्जेक्ट का पता BigInt के रूप में लीक करना।
  • fakeobj(addr) - एक मनमाने पते पर एक नकली JavaScript ऑब्जेक्ट को मटेरियलाइज़ करना।

ये प्रिमिटिव उपयुक्त अनुवर्ती तकनीकों के साथ संयुक्त होने पर एक ही भेद्यता में V8 हीप सैंडबॉक्स और रेंडरर सैंडबॉक्स सीमाओं दोनों को भेदते हैं।

प्रभाव: दुर्भावनापूर्ण JavaScript (जैसे, एक तैयार वेबपेज) के माध्यम से सैंडबॉक्स्ड रेंडरर प्रक्रिया के अंदर रिमोट कोड एक्ज़ीक्यूशन (RCE)।


भेद्यता का मूल कारण (तकनीकी सारांश)

  1. TurboFan में JS-to-Wasm इनलाइनिंग FrameState नोड्स बनाता है जो JSToWasmFrameStateFunctionInfo एम्बेड करते हैं।
  2. FrameStateFunctionInfo के लिए समानता ऑपरेटर (==) WebAssembly फ़ंक्शन हस्ताक्षर (signature_) की तुलना नहीं करता है।
  3. कॉमन सबएक्सप्रेशन एलिमिनेशन (CSE) बेमेल रिटर्न प्रकारों वाले FrameStates को मर्ज करता है।
  4. डिऑप्टिमाइज़ेशन पर:
    • externref को i64 के रूप में गलत समझा गया → पॉइंटर बिट्स BigInt के रूप में लीक हो गए (addrof)।
    • i64 को externref के रूप में गलत समझा गया → पूर्णांक बिट्स टैग किए गए संदर्भ के रूप में मटेरियलाइज़ हो गए (fakeobj)।

आरेख, TurboFan IR स्निपेट, और डिऑप्टिमाइज़र व्यवहार के लिए पूरा Nebula Security लेख और संलग्न विश्लेषण रिपोर्ट देखें।


रिपॉजिटरी सामग्री


सेटअप और उपयोग

आवश्यकताएँ

  • असुरक्षित V8 बिल्ड (पूर्व-पैच, जैसे, Chrome < 147.0.7727.101 या मार्च–जून 2026 के आसपास का मेल खाता d8 बाइनरी)।
  • V8 फ़्लैग: --allow-natives-syntax --expose-wasm
  • अनुशंसित: डिबगिंग के लिए --turbo-dynamic-map-checks या इसी तरह के साथ डिबग d8।

PoC चलाना

root@kitploit:~
# Using d8 shell
./d8 --allow-natives-syntax --expose-wasm poc.js

अपेक्षित व्यवहार (असुरक्षित बिल्ड पर):

  • डमी ऑब्जेक्ट का सफल addrof लीक।
  • सफल fakeobj मटेरियलाइज़ेशन (पहचान जाँच पास होती है)।
  • ArrayBuffer बैकिंग स्टोर के माध्यम से बुनियादी आर्बिट्ररी रीड प्रदर्शन।

नोट: पूर्ण RCE के लिए अतिरिक्त इंजीनियरिंग (ऑफसेट गणना, WASM/GC इंटरैक्शन, सैंडबॉक्स एस्केप) की आवश्यकता होती है। यह PoC मुख्य प्रिमिटिव पर केंद्रित है।

YARA डिटेक्शन

शामिल .yar नियम का उपयोग स्क्रिप्ट या मेमोरी में PoC पैटर्न की पहचान करने के लिए सुरक्षा टूलिंग में किया जा सकता है।


शमन

  • तुरंत Chrome/V8 संस्करणों ≥ 147.0.7727.101 (या पैच किए गए रिलीज़ जिसमें फिक्स शामिल है) में अपडेट करें।
  • कंट्रोल फ्लो इंटीग्रिटी (CFI) सक्षम करें।
  • साइट आइसोलेशन का लाभ उठाएं (आधुनिक Chrome में डिफ़ॉल्ट)।
  • मजबूत सैंडबॉक्सिंग, CSP का उपयोग करें, और सिस्टम को पूरी तरह से पैच रखें।

संदर्भ और क्रेडिट

  • प्राथमिक लेख: Nebula Security - Longinus
  • विस्तृत विश्लेषण रिपोर्ट: OS-IS-CVE-2026-6307-07-2026.md
  • मूल शोध का श्रेय Vega (Nebula Security) और योगदानकर्ताओं को।
  • त्वरित प्रतिक्रिया और फिक्स के लिए V8 टीम को धन्यवाद।
  • YogSoth0 को संबंधित जानकारी के लिए धन्यवाद।

अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। अनधिकृत सिस्टम पर उपयोग न करें। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।

प्रश्नों, योगदानों, या वेरिएंट विकास के लिए, एक issue या PR खोलें।


अंतिम अद्यतन: जुलाई 2026

टूल डाउनलोड करें
फ़ाइलविवरण
poc.jsकोर PoC जो addrof और fakeobj प्रिमिटिव + बुनियादी रीड/राइट डेमो प्रदर्शित करता है।
gen.pyPoC वेरिएंट या पेलोड स्कैफोल्डिंग उत्पन्न करने के लिए सहायक स्क्रिप्ट।
val.pyप्रिमिटिव के लिए वैलिडेशन और परीक्षण उपयोगिताएँ।
cve-2026-6307_d8_execution.ymlV8 d8 शेल में PoC चलाने के लिए कॉन्फ़िगरेशन / वर्कफ़्लो।
cve-2026-6307_longinus_poc.yarPoC हस्ताक्षर या संबंधित पैटर्न का पता लगाने के लिए YARA नियम।