Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4427 — CVE-2023-4427 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Chrome V8 कमजोरी, जिसमें iframe brute-forcing के माध्यम से ASLR बाईपास और विस्तृत मूल कारण विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/tianstcht/cve-2023-4427
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षाबाइनरी शोषण
GitHubtianstcht/cve-2023-4427

CVE-2023-4427

CVE-2023-4427 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Chrome V8 कमजोरी, जिसमें iframe brute-forcing के माध्यम से ASLR बाईपास और विस्तृत मूल कारण विश्लेषण शामिल है।

रिपॉजिटरी देखें
2842 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4427

CVE-2023-4427 glazunov द्वारा पाया गया था, और आप उनकी रिपोर्ट में RCA पा सकते हैं

क्रोम संस्करण: v8ctf से linux में 117.0.5938.62

मैंने एक बहुत ही अस्थिर विधि चुनी। ASLR को बायपास करने के लिए, main.html में विभिन्न डोमेन वाले कई iframes का उपयोग करके उच्च पते को ब्रूट फोर्स करें, आप इसे स्थानीय रूप से लागू करने के लिए अपना /etc/hosts बदल सकते हैं, यदि आप एक ctfer हैं, तो आपको पता होना चाहिए कि यह 1/256 lol है, या यदि डिबग के लिए ASLR अक्षम है, तो आप bbbase को #L210 में const पर सेट कर सकते हैं। बेशक कुछ अधिक स्थिर विधियाँ हैं जैसे WASM के क्षेत्र में JIT कोड का उपयोग करना।

v8 के लिए एक्सप्लॉइट खो गया है, लेकिन यह क्रोम संस्करण से आसान है, RCA को समझें और आप इसे स्वयं हल कर सकते हैं।

अधिक विस्तृत राइटअप जल्द ही आ रहा है(शायद)

टूल डाउनलोड करें