Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27363 — Overflow di interi nel software FreeType, che interessa anche Chrome. | Kitploit
Strumenti/GitHubGitHub/tin-z/cve-2025-27363
Memory ForensicsAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneBinary Exploitation
GitHubtin-z/cve-2025-27363

CVE-2025-27363

Overflow di interi nel software FreeType, che interessa anche Chrome.

Vedi Repository
3111211 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-27363 (su Chrome 113)

Nota: In chrome, questa non è una nuova vulnerabilità, è stata corretta (roll-up commit) a marzo 2023. Questa PoC mira solo alla modalità headless di chrome. Tuttavia, penso che sia una lettura interessante se vuoi esplorare alcuni dettagli interni e vedere lo sfruttamento su PartitionAlloc quando hai un piccolo slot_size xD

Autore: Altin (tin-z)

Ambiente:

  • commit a7a083d
  • ubuntu 20/24

Indice dei contenuti:

  • analisi e writeup dello sfruttamento
  • poc_rce
  • poc_leak
  • tests
  • https://github.com/tin-z/PartitionAlloc_gdb

Poc

root@kitploit:~
python font_gen_POC.py

cp poc.ttf poc_rce/


Scarica lo strumento