
CVE-2023-4427 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Chrome V8 कमजोरी, जिसमें iframe brute-forcing के माध्यम से ASLR बाईपास और विस्तृत मूल कारण विश्लेषण शामिल है।
CVE-2023-4427 glazunov द्वारा पाया गया था, और आप उनकी रिपोर्ट में RCA पा सकते हैं
क्रोम संस्करण: v8ctf से linux में 117.0.5938.62
मैंने एक बहुत ही अस्थिर विधि चुनी। ASLR को बायपास करने के लिए, main.html में विभिन्न डोमेन वाले कई iframes का उपयोग करके उच्च पते को ब्रूट फोर्स करें, आप इसे स्थानीय रूप से लागू करने के लिए अपना /etc/hosts बदल सकते हैं, यदि आप एक ctfer हैं, तो आपको पता होना चाहिए कि यह 1/256 lol है, या यदि डिबग के लिए ASLR अक्षम है, तो आप bbbase को #L210 में const पर सेट कर सकते हैं। बेशक कुछ अधिक स्थिर विधियाँ हैं जैसे WASM के क्षेत्र में JIT कोड का उपयोग करना।
v8 के लिए एक्सप्लॉइट खो गया है, लेकिन यह क्रोम संस्करण से आसान है, RCA को समझें और आप इसे स्वयं हल कर सकते हैं।
अधिक विस्तृत राइटअप जल्द ही आ रहा है(शायद)