Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-12381 — Exploit per la type confusion in Chrome V8 (CVE-2024-12381) con bypass della sandbox JSPI, che consente l'esecuzione remota di codice (RCE) tramite un server Flask che identifica i browser e fornisce payload alle versioni vulnerabili. | Kitploit
Strumenti/GitHubGitHub/victorns69/cve-2024-12381
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubvictorns69/cve-2024-12381

CVE-2024-12381

Exploit per la type confusion in Chrome V8 (CVE-2024-12381) con bypass della sandbox JSPI, che consente l'esecuzione remota di codice (RCE) tramite un server Flask che identifica i browser e fornisce payload alle versioni vulnerabili.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-12381

CVE-2024-12381 è una vulnerabilità di tipizzazione canonica WebAssembly nel motore V8 di Chrome, dove CanonicalEquality::EqualValueType() non tiene conto della nullabilità nei tipi di riferimento indicizzati. Combinata con un bypass della sandbox V8 basato su JSPI (CVE-2024-12692), consente l'esecuzione remota di codice.

Il server estrae la versione di Chrome dallo User-Agent e identifica il browser tramite fingerprinting. I browser vulnerabili vengono reindirizzati automaticamente al payload dell'exploit, mentre i browser aggiornati vedono una dashboard dall'aspetto normale.

Utilizzo

  1. Installare i requisiti: pip install flask
  2. Avviare il server: python server.py 8080

Crediti

Questo codice sorgente è fornito all'interno del materiale del corso OSAI.

Pubblicazione originale.

Scarica lo strumento