Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6554 — CVE-2025-6554 के लिए प्रमाण-अवधारणा शोषण: V8 जावास्क्रिप्ट इंजन प्रकार भ्रम जो TDZ बायपास के माध्यम से optional chaining delete में होता है, और मेमोरी भ्रष्टाचार के लिए The Hole एस्केप को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/pwntoday/cve-2025-6554
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 के लिए प्रमाण-अवधारणा शोषण: V8 जावास्क्रिप्ट इंजन प्रकार भ्रम जो TDZ बायपास के माध्यम से optional chaining delete में होता है, और मेमोरी भ्रष्टाचार के लिए The Hole एस्केप को सक्षम करता है।

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

बग

घोषणा से पहले एक चर y तक पहुंचा गया। सामान्यतः इससे ReferenceError (TDZ) ट्रिगर होना चाहिए, लेकिन पुराने V8 में, जब delete x?.[y] के साथ जोड़ा गया, तो जाँच विफल हो गई और आंतरिक सेंटिनल मान "The Hole" लौटाया।

पैच से पहले

V8 ने केवल एक बार TDZ की जाँच की, फिर गलत तरीके से मान लिया कि y वैध है। इसने "The Hole" को उपयोगकर्ता कोड में बच निकलने दिया।

सुधार

पैच प्रत्येक पहुंच पर एक नई TDZ जाँच (ThrowReferenceErrorIfHole) को लागू करता है, यह सुनिश्चित करता है कि आरंभीकरण से पहले y हमेशा थ्रो करे। प्रभाव: हमलावर "The Hole" को पकड़ सकते हैं और टाइप कन्फ्यूजन, स्टैक ट्रिक्स, या स्कोप बाइपास के लिए इसका दुरुपयोग कर सकते हैं।

टूल डाउनलोड करें