Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
browser-pwn — ब्राउज़र-शोषण को लक्षित करने वाले संसाधनों का एक अद्यतन संग्रह। | Kitploit
उपकरण/GitHubGitHub/m1ghtym0/browser-pwn
शोषणफज़िंगCTFपेपर और शोधलर्निंग और शिक्षाचयनित संसाधनबाइनरी शोषण
GitHubm1ghtym0/browser-pwn

browser-pwn

ब्राउज़र-शोषण को लक्षित करने वाले संसाधनों का एक अद्यतन संग्रह।

रिपॉजिटरी देखें
8321145 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Browser-Pwn

ब्राउज़र की दुनिया में 4 प्रमुख खिलाड़ी हावी हैं:

  • Chromium/Chrome (Blink-Engine)
  • Firefox (Gecko-Engine)
  • Safari (WebKit-Engine)
  • Edge (Blink-Engine (पूर्व EdgeHTML-Engine)

निम्नलिखित को दो भागों में विभाजित किया गया है:

  • जानकारी जो उनकी आर्किटेक्चर और इम्प्लीमेंटेशन को समझने में, और उन्हें स्रोतों से बनाने के तरीके में मदद करती है
  • जानकारी जो उनकी कैलकुलेटर पॉप करने की सुविधा खोजने में मदद करती है

विषय-सूची

  1. इंजन
    • अवलोकन
    • Chromium
    • Firefox
    • Safari
    • Edge
  2. एक्सप्लॉइटेशन
    • अवलोकन
    • Chromium
    • Firefox
    • Safari
    • Edge
  3. उपकरण
  4. JavaScript दस्तावेज़

इंजन

इंजन-अवलोकन

  • Javascript Engine Fundamentals: अच्छा, बुरा और बदसूरत
  • Javascript Engine Fundamentals: Shapes और Inline Caches
  • JavaScript इंजन - ये आखिर कैसे काम करते हैं (वीडियो)

स्रोत ब्राउज़ करें

बेशक, आप स्रोतों को ब्राउज़ करने के लिए अपने पसंदीदा सेटअप का उपयोग कर सकते हैं। हालाँकि, ये रिपॉज़िटरी अपेक्षाकृत बड़ी हैं और मैंने कुछ अलग सेटअप आज़माए, जब तक कि मुझे कुछ ऐसा नहीं मिला जो मेरे लिए काम आया। इसलिए, यदि आपके पास पहले से अच्छा सेटअप नहीं है, तो यहाँ मेरे कुछ अनुभव दिए गए हैं जो आपकी मदद कर सकते हैं:

  • CTags (+Vim): रेफरेंस और कॉल्स को फॉलो करने में अच्छा काम करता है। यदि आप इस प्यूरिस्टिक सेटअप के साथ बड़े सोर्स-ट्री में नेविगेट करने के आदी हैं, तो यह आपके लिए एक अच्छा विकल्प हो सकता है। बेशक, नुकसान यह है कि इसमें आजकल के ज़्यादातर बड़े IDE द्वारा दी जाने वाली सुविधाओं का अभाव है।
  • CLion: मैं अपनी कई कोडिंग गतिविधियों के लिए JetBrain उत्पादों का उपयोग करता हूँ, लेकिन CLion ने मेरे लिए अच्छा काम नहीं किया, खासकर रेफरेंस फॉलो करने में। बेशक, यह सेटअप संबंधी समस्याओं के कारण हो सकता है।
  • Eclipse: मैंने इसे कुछ समय से उपयोग नहीं किया है, लेकिन यह एक अच्छा विकल्प साबित हुआ। दुर्भाग्य से, इंडेक्सर को कोड के माध्यम से चलने में बहुत सारे संसाधन लगते हैं।
    • यहाँ Chromium-प्रोजेक्ट के लिए एक सेटअप विवरण है, लेकिन यह अन्य प्रोजेक्ट्स के लिए भी इसी तरह काम करता है।
  • ccls+VSCode यह अब तक मेरे लिए सबसे अच्छा विकल्प है। ccls रिपॉज़िटरी को इंडेक्स करने में बहुत तेज़ है और VSCode के साथ बहुत अच्छा काम करता है। आप इसे अन्य एडिटर और IDE के साथ भी जोड़ सकते हैं, देखें https://github.com/MaskRay/ccls/wiki/Editor-Configuration

Chromium (Blink)

प्रोजेक्ट | GitHub

लेख:

  • क्रोमियम क्या है? (DE)

Blink का JavaScript-इंजन V8 है।

V8

प्रोजेक्ट | GitHub | स्रोत | कैसे बनाएं

बिल्ड (Ubuntu 18.04):

root@kitploit:~
$ git clone https://chromium.googlesource.com/chromium/tools/depot_tools.git
$ export PATH=$PATH:./depot_tools
$ gclient
$ mkdir ./v8 && cd ./v8
$ fetch v8 && cd v8
$ git pull
$ gclient sync
$ ./build/install-build-deps.sh
$ tools/dev/gm.py x64.release
$ out/x64.release/d8

उपयोगी फ्लैग:

  • --print-opt-code: ऑप्टिमाइज़िंग कंपाइलर द्वारा उत्पन्न कोड
  • --print-byte-code: इंटरप्रेटर द्वारा उत्पन्न बाइटकोड
  • --trace-ic: कॉल साइट द्वारा सामना किए जाने वाले विभिन्न ऑब्जेक्ट प्रकार
  • --trace-opt और --trace-deopt: कौन से फ़ंक्शन (डी)ऑप्टिमाइज़ होते हैं
  • --trace-turbo: Turbolizer विज़ुअलाइज़ेशन के लिए TurboFan ट्रेस

लेख:

  • V8 का एक भ्रमण

JIT-कंपाइलर: TurboFan

दस्तावेज़ | ब्लॉग

V8, TurboFan के लिए एक विज़ुअलाइज़ेशन प्रदान करता है जिसे Turbolizer कहा जाता है।

लेख:

  • TurboFan का परिचय
Turbolizer उपयोग:
  1. v8 को --trace-turbo के साथ चलाएं: d8 --trace-turbo foo.js
  2. json फ़ाइलें उत्पन्न करता है, जैसे turbo-foo-0.json
  3. v8/tools/turbolizer पर जाएं और README.md में वर्णित अनुसार npm के साथ इंस्टॉल करें
  4. डायरेक्टरी सर्व करें, जैसे python -m SimpleHTTPServer 8000
  5. localhost:8000 पर ब्राउज़ करें और turbo-foo-0.json खोलें

Firefox (Gecko)

प्रोजेक्ट | GitHub

Gecko का JavaScript-इंजन Spidermonkey है।

Spidermonkey

प्रोजेक्ट | स्रोत | कैसे बनाएं

स्रोत
  • builtin

बिल्ड (Ubuntu 18.04):

root@kitploit:~
$ wget -O bootstrap.py https://hg.mozilla.org/mozilla-central/raw-file/default/python/mozboot/bin/bootstrap.py && python bootstrap.py
$ git clone https://github.com/mozilla/gecko-dev.git && cd gecko-dev
$ cd js/src
$ autoconf2.13

# This name should end with "_DBG.OBJ" to make the version control system ignore it.
$ mkdir build_DBG.OBJ
$ cd build_DBG.OBJ
$ ../configure --enable-debug --disable-optimize
# Use "mozmake" on Windows
$ make -j 6
$ js/src/js

JIT-कंपाइलर: IonMonkey

प्रोजेक्ट

Spidermonkey, IonMonkey के लिए एक विज़ुअलाइज़ेशन प्रदान करता है जिसे IonGraph कहा जाता है।

स्रोत
  • jit

Safari (Webkit)

प्रोजेक्ट | GitHub

Webkit का JavaScript-इंजन JavaScriptCore (JSC) है।

JavaScriptCore

प्रोजेक्ट | विकी | स्रोत

लेख:

  • http://www.filpizlo.com/papers.html
स्रोत
  • रनटाइम: Source/JavaScriptCore/runtime

बिल्ड (Ubuntu 18.04):

root@kitploit:~
# sudo apt install libicu-dev python ruby bison flex cmake build-essential ninja-build git gperf
$ git clone git://git.webkit.org/WebKit.git && cd WebKit
$ Tools/gtk/install-dependencies
$ Tools/Scripts/build-webkit --jsc-only --debug
$ cd WebKitBuild/Release
$ LD_LIBRARY_PATH=./lib bin/jsc

JIT-कंपाइलर: LLInt+ Baseline JIT + DFG JIT + FTL JIT

WebKit में 4-परत वाली JIT-कंपाइलर प्रणाली है, जो ओवरहेड प्रदर्शन लागत और प्रदर्शन लाभ के बीच ट्रेड-ऑफ को दर्शाती है।

लेख:

  • Webkit के JavaScript JIT ऑप्टिमाइज़ेशन का परिचय
  • B3 JIT कंपाइलर का परिचय
स्रोत
  • LLInt (Low Level Interpreter)
  • Baseline JIT
  • DFG JIT (Data Flow Graph JIT)
  • FTL JIT (Faster Than Light Just In Time compiler)

Edge (Blink/EdgeHTML)

प्रोजेक्ट | GitHub

चूँकि Edge ने अपने रेंडरिंग-इंजन के रूप में Blink और Chromium प्रोजेक्ट पर स्विच कर लिया, Edge अब v8 का उपयोग कर रहा है। मूल रूप से, Edge का अपना रेंडरिंग-इंजन था जिसे EdgeHTML कहा जाता था, जो ChakraCore JavaScript-इंजन का उपयोग करता था।

ChakraCore

GitHub | कैसे बनाएं

दस्तावेज़

  • आर्किटेक्चर अवलोकन

स्रोत

  • रनटाइम: Types
  • रनटाइम: Language

बिल्ड (Ubuntu 18.04):

root@kitploit:~
# To build ChakraCore on Linux: (requires Clang 3.7+ and Python 2)
$ apt-get install -y git build-essential cmake clang libicu-dev libunwind8-dev
$ git clone https://github.com/Microsoft/ChakraCore && cd ChakraCore
$ ./build.sh --cc=/usr/bin/clang-3.9 --cxx=/usr/bin/clang++-3.9 --arch=amd64 --debug
$ out/Debug/ch

एक्सप्लॉइटेशन

एक्सप्लॉइटेशन-अवलोकन

  • Saelo: JavaScript-इंजन पर हमला
  • Awesome-Browser-Exploitation
  • WebKit अनुप्रयोगों पर हमला (स्लाइड्स)
  • Saelo: क्लाइंट-साइड JIT कंपाइलर पर हमला - BlackHat 2018
    • वीडियो
    • स्लाइड्स
  • j0nathanj: ज़ीरो से ज़ीरोडे तक (Chakra ज़ीरो डे खोजना)
    • वीडियो स्लाइड्स
  • Saelo: Fuzzili - JavaScript इंजन के लिए (गाइडेड-)फज़िंग
    • वीडियो
    • स्लाइड्स

Chromium Pwn

लेख

  • बाउंड्स चेक एलिमिनेशन के माध्यम से TurboFan का शोषण
  • saelo: JavaScript JIT इंजन में लॉजिक बग्स का शोषण
    • Phrack लेख
    • 41con 19' स्लाइड्स

CTF-चुनौतियाँ

  • 34c3: v9
    • स्रोत
    • राइटअप (एक्सप्लॉइट-स्क्रिप्ट)
  • 35c3: Krautflare
    • फ़ाइलें
    • राइटअप
    • राइटअप
  • CSAW-Finals-2018: ES1337
    • फ़ाइलें+राइटअप
  • Plaid CTF 2018: Roll a dice
    • फ़ाइलें
    • राइटअप
    • राइटअप
  • Google CTF Finals 2018: Just In Time
    • फ़ाइलें+राइटअप
    • स्लाइड्स
    • राइटअप
  • *CTF 2019: oob-v8
    • फ़ाइलें
    • राइटअप
    • राइटअप
    • राइटअप
  • RealWorldCTF Quals 2019: accessible
    • फ़ाइलें
    • राइटअप

वास्तविक दुनिया

  • MobilePwn2Own 2013 - एंड्रॉइड पर Chrome
  • https://halbecaf.com/2017/05/24/exploiting-a-v8-oob-write/
  • niklasb: Chrome IPC एक्सप्लॉइटेशन
    • वीडियो
    • स्लाइड्स
  • CVE-2019-5782 राइट-अप
  • CVE-2019-5790
  • CVE-2019-5786 Chrome रिमोट कोड एक्ज़ीक्यूशन भेद्यता विश्लेषण

हार्डनिंग और मिटिगेशन

  • हीप-हार्डनिंग

Firefox Pwn

लेख

  • SpiderMonkey के साथ खेलना
  • OR'LYEH? Firefox पर छाया
  • IonMonkey में एक यात्रा: CVE-2019-9810 का रूट-कॉज़

CTF-चुनौतियाँ

  • 33c3: Feuerfuchs
    • स्रोत
    • राइटअप
    • राइटअप+बिल्ड
  • Blaze 2018: blazefox
    • स्रोत
    • राइटअप
    • राइटअप (एक्सप्लॉइट-स्क्रिप्ट)
    • राइटअप (एक्सप्लॉइट-स्क्रिप्ट)
    • बिल्ड+राइटअप
  • 35c3 FunFox
    • स्रोत

वास्तविक दुनिया

  • SpiderMonkey एक्सप्लॉइटेशन का परिचय
    • लेख
  • Spidermonkey में यूज़-आफ्टर-फ्री (Beta 53)
    • लेख
    • टॉक
    • स्लाइड्स
  • https://saelo.github.io/posts/firefox-script-loader-overflow.html
  • SpiderMonkey में यूज़-आफ्टर-फ्री (64.0a1)
    • लेख
  • CVE-2019-11707 टाइप कन्फ्यूज़न
    • राइटअप
    • रिपोर्ट
  • CVE-2019-11708 & CVE-2019-9810
    • राइटअप

Safari Pwn

CTF-चुनौतियाँ

  • RealWorldCTF 2018: Engine for Neophytes
    • फ़ाइलें
  • 35c3: WebKid
    • स्रोत
    • राइटअप

वास्तविक दुनिया

  • http://www.phrack.org/papers/attacking_javascript_engines.html
    • स्रोत
    • राइटअप+बिल्ड
  • Webkit फज़िंग और CVE-2019-8375 का विश्लेषण
  • CVE-2017-2446 राइटअप
  • https://saelo.github.io/posts/jsc-typedarray.slice-infoleak.html
  • https://github.com/saelo/pwn2own2018/tree/master/stage0
  • https://github.com/LinusHenze/WebKit-RegEx-Exploit
  • https://github.com/W00dL3cs/exploit_playground/tree/master/JavaScriptCore

हार्डनिंग और मिटिगेशन

  • हीप-हार्डनिंग
  • CagedPtr स्रोत और ArrayBuffer उदाहरण

Edge

लेख

  • bkth: Chakra बग्स की कहानी
  • bkth: JavaScript-कंपाइलर के माध्यम से Edge पर हमला
    • वीडियो
    • स्लाइड्स

CTF-चुनौतियाँ

  • Plaid 2017: chakrazy
    • राइटअप
  • N1CTF 2018: Chakra
    • फ़ाइलें
  • RealWorldCTF Quals 2019: Appetizer
    • फ़ाइलें
  • Trend Micro CTF 2019: ChakraCore 400
    • राइटअप
    • राइटअप
    • एक्सप्लॉइट

वास्तविक दुनिया

  • bkth, S0rryMyBad: नॉन-JIT बग, JIT एक्सप्लॉइट

उपकरण

लाइब्रेरीज़:

  • pwnjs (ब्राउज़र एक्सप्लॉइटेशन के लिए एक Javascript लाइब्रेरी)

यूटिलिटीज़

  • int64.js
  • utils.js

डीबगिंग

  • shadow jemalloc हीप एक्सप्लॉइटेशन फ्रेमवर्क (Firefox द्वारा उपयोग किया जाने वाला हीप एलोकेटर)

JavaScript (ECMAScript) दस्तावेज़

  • प्रकार और मान
  • ऑब्जेक्ट्स
  • ऑब्जेक्ट-प्रॉपर्टीज़
टूल डाउनलोड करें