Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14431 — CVE-2026-14431 के लिए एक्सप्लॉइट जो एक क्राफ्टेड जावास्क्रिप्ट फ़ाइल के माध्यम से V8 सैंडबॉक्स रीड/राइट प्रिमिटिव प्रदान करता है, जो Linux x64 पर Chromium के V8 इंजन को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/jaf0rk/cve-2026-14431
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणवेब सुरक्षाबाइनरी शोषण
GitHubjaf0rk/cve-2026-14431

CVE-2026-14431

CVE-2026-14431 के लिए एक्सप्लॉइट जो एक क्राफ्टेड जावास्क्रिप्ट फ़ाइल के माध्यम से V8 सैंडबॉक्स रीड/राइट प्रिमिटिव प्रदान करता है, जो Linux x64 पर Chromium के V8 इंजन को लक्षित करता है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-14431

बग फिक्स

https://chromium-review.googlesource.com/c/v8/v8/+/7950517

root@kitploit:~
[maglev] Check map of inlined array in ArrayIteratorPrototypeNext

Fixed: 523884658
Change-Id: I2a2bba817952d7023eb4b97ad41d8bb460fb9359
Reviewed-on: https://chromium-review.googlesource.com/c/v8/v8/+/7950517
Commit-Queue: Leszek Swirski <[email protected]>
Reviewed-by: Leszek Swirski <[email protected]>
Auto-Submit: Victor Gomes <[email protected]>
Cr-Commit-Position: refs/heads/main@{#108053}

पर्यावरण

ओएस: Ubuntu 24.04 noble x64

v8 संस्करण: 14.9.207.29

root@kitploit:~
commit 6511f6cfab1f24c360d0fb737d205c27da48a623 (HEAD -> 14.9.207.29, tag: 14.9.207.29-pgo, tag: 14.9.207.29, origin/chromium/7827_155)
Author: V8 Autoroll <v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com>
Date:   Thu Jun 11 12:20:33 2026 -0700

    Version 14.9.207.29
    
    Version incremented at https://cr-buildbucket.appspot.com/build/8679264328861571937
    
    Change-Id: I5634f3737fbc1d77d27f7563c2575894bdb203d3
    Reviewed-on: https://chromium-review.googlesource.com/c/v8/v8/+/7927432
    Bot-Commit: v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com <v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com>
    Cr-Commit-Position: refs/branch-heads/14.9@{#57}
    Cr-Branched-From: 8f08364a351ad38a60421137a09ef23953ecdd56-refs/heads/14.9.207@{#1}
    Cr-Branched-From: 8de67b11924d5e8c0032029165a52d800cf05f1f-refs/heads/main@{#106999}


बिल्ड आर्ग्स:

root@kitploit:~
# Set build arguments here. See `gn help buildargs`.
is_debug = false
dcheck_always_on = false
v8_symbol_level = 2
v8_enable_object_print = true
v8_enable_sandbox = true
target_os = "linux"
target_cpu = "x64"

उपयोग

ExP को इसके साथ चलाएं:

root@kitploit:~
d8 --allow-natives-syntax exp.js

अतिरिक्त नोट्स

यह कमजोरी उच्च गुणवत्ता की है और इसका शोषण करना बहुत आसान है। चूंकि यह कमजोरी अपेक्षाकृत नई है, मैंने अभी तक इसके साथ श्रृंखला बनाने के लिए उपयुक्त V8 सैंडबॉक्स एस्केप कमजोरी की पहचान नहीं की है। वर्तमान ExP केवल V8 सैंडबॉक्स के भीतर रीड/राइट प्रिमिटिव प्रदान करता है।

V8 सैंडबॉक्स एस्केप भाग पर शोध अभी भी जारी है।

टूल डाउनलोड करें