Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6554 — CVE-2025-6554 PoC | Kitploit
Strumenti/GitHubGitHub/lordbheem/cve-2025-6554
Analisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHublordbheem/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 PoC

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6554 – Proof of Concept della vulnerabilità

License Security V8 Engine

⚠️ Progetto di ricerca sulla sicurezza – Questo progetto è destinato esclusivamente a scopi di ricerca e formazione sulla sicurezza. Non utilizzarlo in ambienti di produzione.

📋 Panoramica del progetto

CVE-2025-6554 è una vulnerabilità critica nel motore V8 di Chrome, che coinvolge il meccanismo di controllo "Temporal Dead Zone" (TDZ) in JavaScript. Questo progetto fornisce il codice Proof of Concept completo della vulnerabilità e strumenti dimostrativi.

🔍 Descrizione della vulnerabilità

La vulnerabilità è presente quando il motore V8 gestisce l'operatore di concatenamento opzionale (?.), non verificando correttamente se una variabile è stata inizializzata, consentendo l'accesso a variabili non dichiarate e bypassando la protezione TDZ.

🎯 Impatto

  • Attacco di type confusion
  • Operazioni sullo stack
Scarica lo strumento
  • Bypass dei controlli di scope
  • Perdita di memoria
  • 🚀 Avvio rapido

    Requisiti di sistema

    • Node.js 16+ o versione di debug di Chrome V8
    • Browser moderno (Chrome/Edge/Firefox)

    Passaggi di installazione

    1. Clonare il repository
    root@kitploit:~
    git clone https://github.com/9Insomnie/CVE-2025-6554.git
    cd CVE-2025-6554
    
    1. Visualizzare la struttura dei file
    root@kitploit:~
    CVE-2025-6554/
    ├── Exploit.js              # Codice exploit originale
    ├── Test-Exploit.js         # Versione di test
    ├── poc.html                # File di rilevamento
    ├── README.md               # Documentazione del progetto
    └── 使用说明.md             # Guida dettagliata all'uso
    

    🛠️ Modalità d'uso

    Metodo 1: Usare la versione di debug di V8

    root@kitploit:~
    # Eseguire con il debugger d8 di V8
    c:\percorso\per\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js
    

    Metodo 2: Usare Node.js

    root@kitploit:~
    # Eseguire la versione di test
    node Test-Exploit.js
    
    # Oppure eseguire il codice exploit originale
    node Exploit.js
    

    Metodo 3: Test nel browser

    Aprire direttamente il file HTML nel browser per il test (il browser deve supportare le funzionalità richieste).

    🔬 Dettagli tecnici

    Principio della vulnerabilità

    root@kitploit:~
    function leak_hole() {
        let x;
        delete x?.[y]?.a;  // Utilizza la variabile non dichiarata y
        return y;           // Dovrebbe generare ReferenceError
        let y;              // y viene dichiarata solo qui
    }
    

    Confronto bytecode

    Prima della patch:

    root@kitploit:~
    0x32600100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
    

    Dopo la patch:

    root@kitploit:~
    0x29f00100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
    0x29f00100144 @   28 : b6 00             ThrowReferenceErrorIfHole [0]  // Nuovo controllo
    

    Flusso dell'attacco

    1. Attivazione vulnerabilità → delete x?.[y]?.a
    2. Bypass TDZ → Accesso a variabile non inizializzata
    3. Perdita di memoria → Acquisizione del valore "The Hole"
    4. Type confusion → Sfruttamento degli indirizzi di memoria
    5. Esecuzione di codice → Esecuzione di shellcode

    📊 Risultati dei test

    Comportamento previsto

    • Prima della patch: riesce ad acquisire il valore "The Hole"
    • Dopo la patch: genera un ReferenceError, impedendo l'accesso

    Metodo di verifica

    root@kitploit:~
    # Verificare se la vulnerabilità è presente
    node Test-Exploit.js
    
    # Visualizzare il bytecode dettagliato
    d8 --allow-natives-syntax --print-bytecode Exploit.js
    

    🔒 Note sulla sicurezza

    ⚠️ Avviso importante

    1. Solo a scopo di ricerca – Questo progetto è destinato esclusivamente alla ricerca sulla sicurezza e alla verifica delle vulnerabilità
    2. Non utilizzarlo in modo malevolo – Non usarlo per attaccare o danneggiare sistemi
    3. Scopo didattico – Principalmente per comprendere i meccanismi di sicurezza del motore JavaScript
    4. Isolamento dell'ambiente – Si consiglia di testare in ambienti isolati

    🛡️ Raccomandazioni per la protezione

    • Aggiornare tempestivamente il browser Chrome
    • Abilitare il sandbox di sicurezza
    • Monitorare comportamenti anomali
    • Utilizzare l'ultima versione del motore V8

    📚 Documentazione tecnica

    Risorse correlate

    • Documentazione ufficiale del motore V8
    • Dettagli su CVE-2025-6554
    • Ricerca sulla sicurezza dei motori JavaScript

    Contesto della ricerca

    Questa vulnerabilità è stata scoperta da ricercatori di sicurezza e riguarda il meccanismo di controllo TDZ nel motore V8. Attraverso l'operatore di concatenamento opzionale, un attaccante può bypassare i controlli di inizializzazione delle variabili e ottenere il controllo della memoria.

    📄 Licenza

    Questo progetto è concesso in licenza con la licenza MIT – consultare il file LICENSE per i dettagli.

    🙏 Ringraziamenti

    • Team del motore V8
    • Team di sicurezza di Chrome
    • Tutti i ricercatori coinvolti nella sicurezza

    ⚠️ Disclaimer: Questo progetto è destinato esclusivamente a scopi di ricerca e formazione sulla sicurezza. L'utente si assume ogni rischio derivante dall'utilizzo; l'autore non si assume alcuna responsabilità legale.

    🔒 Segnalazione di sicurezza: Se trovate nuovi problemi di sicurezza, contattateci tramite GitHub Issues.