
Chrome V8 टाइप कन्फ्यूज़न (CVE-2024-12381) के लिए एक्सप्लॉइट, जिसमें JSPI सैंडबॉक्स बायपास शामिल है, जो Flask सर्वर के माध्यम से RCE प्रदान करता है, जो ब्राउज़रों की पहचान करता है और कमजोर संस्करणों को पेलोड प्रदान करता है।
CVE-2024-12381 Chrome के V8 इंजन में एक WebAssembly टाइप कैनोनिकलाइज़ेशन भेद्यता है, जहाँ CanonicalEquality::EqualValueType() अनुक्रमित संदर्भ प्रकारों में nullability को ध्यान में रखने में विफल रहता है। JSPI-आधारित V8 सैंडबॉक्स बाईपास (CVE-2024-12692) के साथ संयुक्त होने पर, यह रिमोट कोड निष्पादन की अनुमति देता है।
सर्वर User-Agent से Chrome संस्करण निकालता है और ब्राउज़र का फ़िंगरप्रिंट लेता है। कमजोर ब्राउज़र स्वचालित रूप से एक्सप्लॉइट पेलोड पर पुनर्निर्देशित होते हैं, जबकि पैच किए गए ब्राउज़र एक सामान्य दिखने वाला डैशबोर्ड देखते हैं।
pip install flaskpython server.py 8080यह स्रोत कोड OSAI पाठ्यक्रम सामग्री के भीतर प्रदान किया गया है।