Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/bjrjk/cve-2024-4947
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

Un bug di confusione di tipo V8 in-the-wild.

Vedi Repository
3031 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4947

Un bug di type confusion V8 scoperto in natura.

Questo repository contiene

  • Analisi e PoC per elevare questa vulnerabilità allo stesso pattern di exploit di CVE-2024-12695, Object Hash Reassign.
  • Primitive AddressOf / FakeObject costruite utilizzando la type confusion per assegnare l'hash dell'oggetto al campo length di JSArray e relativa analisi.

Analisi: Analysis.md

Informazioni per la riproduzione

  • Sistema operativo: Ubuntu 24.04
  • Commit Git: 12.4.254.16

Riconoscimenti

  • Un ringraziamento a Vasily Berdnikov @vaber_b e Boris Larin @oct0xor per aver trovato il bug.
  • Un ringraziamento a @buptsb e @mistymntncop per aver scritto un'analisi dettagliata di questo bug, che offre un'esperienza preziosa per facilitare la ricerca su questo bug.
  • Un ringraziamento a 303f06e3 e Dimitri Fourny @DimitriFourny per aver rivelato il nuovissimo pattern di exploit, Object Hash Reassign.
  • Un ringraziamento a @mistymntncop per aver fornito un riferimento al writeup ufficiale di Kaspersky .
Scarica lo strumento
The Crypto Game of Lazarus APT: Investors vs. Zero-days

Riferimenti

  1. https://issues.chromium.org/issues/340221135
  2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
  3. https://issues.chromium.org/issues/383647255
  4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
  5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

Dichiarazione di non responsabilità

Questo repository è inteso esclusivamente a scopo educativo e non deve essere utilizzato per attività dannose.