Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6554 — CVE-2025-6554 PoC | Kitploit
उपकरण/GitHubGitHub/lordbheem/cve-2025-6554
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHublordbheem/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 PoC

रिपॉजिटरी देखें
91 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6554 भेद्यता प्रूफ-ऑफ-कॉन्सेप्ट

License Security V8 Engine

⚠️ सुरक्षा अनुसंधान परियोजना - यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। कृपया इसे उत्पादन वातावरण में उपयोग न करें।

📋 परियोजना अवलोकन

CVE-2025-6554 Chrome V8 इंजन में एक गंभीर भेद्यता है, जो जावास्क्रिप्ट में "Temporal Dead Zone" (TDZ) जाँच तंत्र से संबंधित है। यह परियोजना भेद्यता का पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट कोड और प्रदर्शन उपकरण प्रदान करती है।

🔍 भेद्यता विवरण

यह भेद्यता V8 इंजन में वैकल्पिक श्रृंखलाकरण ऑपरेटर (?.) को संसाधित करते समय मौजूद है, जहाँ यह ठीक से जाँच नहीं करता कि चर प्रारंभ किया गया है या नहीं, जिससे अघोषित चरों तक पहुँच संभव होती है, TDZ सुरक्षा तंत्र को दरकिनार करते हुए।

🎯 प्रभाव क्षेत्र

  • प्रकार भ्रम हमला
  • स्टैक संचालन
  • दायरा जाँच बाइपास
  • मेमोरी लीक

🚀 त्वरित प्रारंभ

आवश्यकताएँ

  • Node.js 16+ या Chrome V8 डीबग संस्करण
  • आधुनिक ब्राउज़र (Chrome/Edge/Firefox)

स्थापना चरण

  1. रिपॉजिटरी क्लोन करें
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
  1. फ़ाइल संरचना देखें
CVE-2025-6554/
├── Exploit.js              # मूल शोषण कोड  
├── Test-Exploit.js         # परीक्षण संस्करण
├── poc.html                # पता लगाने की फ़ाइल
├── README.md               # परियोजना विवरण
└── 使用说明.md             # विस्तृत उपयोग गाइड

🛠️ उपयोग विधि

विधि एक: V8 डीबग संस्करण का उपयोग करें

# V8 के d8 डीबगर का उपयोग करके चलाएँ
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js

विधि दो: Node.js का उपयोग करें

# परीक्षण संस्करण चलाएँ
node Test-Exploit.js

# या मूल शोषण कोड चलाएँ
node Exploit.js

विधि तीन: ब्राउज़र परीक्षण

सीधे ब्राउज़र में HTML फ़ाइल खोलकर परीक्षण करें (संबंधित सुविधाओं का समर्थन आवश्यक)।

🔬 तकनीकी विवरण

भेद्यता सिद्धांत

function leak_hole() {
    let x;
    delete x?.[y]?.a;  // अघोषित चर y का उपयोग
    return y;           // ReferenceError उत्पन्न होना चाहिए
    let y;              // y यहाँ घोषित किया गया है
}

बाइटकोड तुलना

पैच से पहले:

0x32600100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]

पैच के बाद:

0x29f00100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
0x29f00100144 @   28 : b6 00             ThrowReferenceErrorIfHole [0]  // नई जाँच

हमला प्रक्रिया

  1. भेद्यता ट्रिगर → delete x?.[y]?.a
  2. TDZ बाइपास → अप्रारंभित चर तक पहुँच
  3. मेमोरी लीक → "The Hole" मान कैप्चर करें
  4. प्रकार भ्रम → मेमोरी पते का उपयोग
  5. कोड निष्पादन → शेलकोड निष्पादित करें

📊 परीक्षण परिणाम

अपेक्षित व्यवहार

  • पैच से पहले: "The Hole" मान सफलतापूर्वक कैप्चर कर पाना
  • पैच के बाद: ReferenceError उत्पन्न करना, पहुँच को रोकना

सत्यापन विधि

# जाँचें कि भेद्यता मौजूद है या नहीं
node Test-Exploit.js

# विस्तृत बाइटकोड देखें
d8 --allow-natives-syntax --print-bytecode Exploit.js

🔒 सुरक्षा सावधानियाँ

⚠️ महत्वपूर्ण चेतावनी

  1. केवल अनुसंधान के लिए - यह परियोजना केवल सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए है
  2. दुर्भावनापूर्ण उपयोग न करें - कृपया सिस्टम पर हमला या नुकसान पहुँचाने के लिए उपयोग न करें
  3. शैक्षिक उद्देश्य - मुख्य रूप से जावास्क्रिप्ट इंजन सुरक्षा तंत्र को समझने के लिए
  4. पृथक वातावरण - पृथक वातावरण में परीक्षण करने की सलाह

🛡️ सुरक्षा सुझाव

  • Chrome ब्राउज़र को तुरंत अपडेट करें
  • सुरक्षा सैंडबॉक्स सक्षम करें
  • असामान्य व्यवहार की निगरानी करें
  • V8 इंजन के नवीनतम संस्करण का उपयोग करें

📚 तकनीकी दस्तावेज़ीकरण

संबंधित संसाधन

  • V8 इंजन आधिकारिक दस्तावेज़
  • CVE-2025-6554 विस्तृत जानकारी
  • जावास्क्रिप्ट इंजन सुरक्षा अनुसंधान

अनुसंधान पृष्ठभूमि

यह भेद्यता सुरक्षा शोधकर्ताओं द्वारा खोजी गई, V8 इंजन में TDZ जाँच तंत्र से संबंधित है। वैकल्पिक श्रृंखलाकरण ऑपरेटर के माध्यम से, हमलावर चर प्रारंभ जाँच को दरकिनार कर सकता है और मेमोरी नियंत्रण प्राप्त कर सकता है।

📄 लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🙏 धन्यवाद

  • V8 इंजन टीम
  • Chrome सुरक्षा टीम
  • सभी सुरक्षा अनुसंधान में भाग लेने वाले व्यक्ति

⚠️ अस्वीकरण: यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता अपने जोखिम पर उपयोग करने के लिए जिम्मेदार है, लेखक किसी भी कानूनी दायित्व को स्वीकार नहीं करता है।

🔒 सुरक्षा रिपोर्ट: यदि आप कोई नया सुरक्षा मुद्दा पाते हैं, तो कृपया GitHub Issues के माध्यम से संपर्क करें।

टूल डाउनलोड करें