
Exploit per la type confusion in Chrome V8 (CVE-2024-12381) con bypass della sandbox JSPI, che consente l'esecuzione remota di codice (RCE) tramite un server Flask che identifica i browser e fornisce payload alle versioni vulnerabili.
CVE-2024-12381 è una vulnerabilità di tipizzazione canonica WebAssembly nel motore V8 di Chrome, dove CanonicalEquality::EqualValueType() non tiene conto della nullabilità nei tipi di riferimento indicizzati. Combinata con un bypass della sandbox V8 basato su JSPI (CVE-2024-12692), consente l'esecuzione remota di codice.
Il server estrae la versione di Chrome dallo User-Agent e identifica il browser tramite fingerprinting. I browser vulnerabili vengono reindirizzati automaticamente al payload dell'exploit, mentre i browser aggiornati vedono una dashboard dall'aspetto normale.
pip install flaskpython server.py 8080Questo codice sorgente è fornito all'interno del materiale del corso OSAI.