Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ad3210/cve-2024-2887-report
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育バイナリエクスプロイト
GitHubad3210/cve-2024-2887-report

CVE-2024-2887-REPORT

PoC近日利用可能

リポジトリを見る
113ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSD アドバイザリ – Google Chrome RCE

出典: ssd-disclosure.com/ssd-advisory-google-chrome-rce

概要

Google Chrome(バージョン123およびそれ以前)における、WebAssembly(WASM)のガベージコレクション型処理に影響する重大なリモートコード実行の脆弱性。このバグは型混乱を引き起こし、任意のメモリ読み取り/書き込み、最終的にはコード実行にエスカレーションされる可能性があります。

脆弱性の詳細

この脆弱性は、WASMの同型再帰的な正準型IDと、JavaScriptからWASMへの変換関数で使用されるwasm::HeapType / wasm::ValueType表現との間の混乱に起因します。

重要なのは、正準型IDは kV8MaxWasmTypes にまったく束縛されないことです — ホストメモリが許す限り大きくなります。

根本原因

ValueTypeクラスはヒープ型を20ビットフィールドにエンコードしますが、正準型IDはこの制限を超える可能性があります。次のような正準型IDが:

root@kitploit:~
tn = t0 + 0x100000 * n

20ビットに切り詰められると、t0とエイリアスし、型混乱攻撃を可能にします。

さらに、kAny + 0x100000 * n(kAny = 1000005)に一致する正準型IDは型チェックをバイパスし、任意のWASM型混乱を許可します。

悪用

このアドバイザリでは、悪用を3つのフェーズで説明しています:

1. JSからWASMへの境界を介した型混乱

100万以上の型を持つWASMモジュールを作成すると、正準型IDがラップし、構造体型と参照型の間の混乱が可能になります。kAnyとエイリアスするように細工された構造体型は、JSからWASMへの型チェックをバイパスします。

2. PartitionAllocメタデータの悪用

ArrayBufferのバッキングストアフィールドを変更することで、攻撃者は書き込まれた値がメタデータアドレスである任意のアドレス書き込みを得ます。これはSlotSpanMetadata構造を悪用してchrome.dllアドレスを漏洩し、任意のメモリ書き込みを達成します。

3. コード実行

この悪用はCodePointerTableを乗っ取り、シェルコード領域を実行可能にするROPチェーンに実行をピボットします。

概念実証の概要

PoCは以下を示しています:

  • ラップアラウンドをトリガーするために100万以上の正準化型をスタックする。
  • JSからWASMへの型チェックをバイパスするためにkAnyとエイリアスする構造体型を作成する。
  • 型混乱を利用して任意のメモリ位置を読み取る。
  • サンドボックスエスケープとRCEのためにPartitionAllocメタデータを悪用する。

先行研究との関連

これはCVE-2024-2887のバリアントであり、Manfred Paulによって発見され、Pwn2Own Vancouver 2024で発表されました。異なるベクトルを通じて同様の型正準化の弱点を悪用します。

影響を受けるバージョン

Google Chrome 123およびそれ以前。

ベンダーの対応

Google Chrome 124で修正されました。

クレジット

Seunghyun Lee(Xion、@0x10n)、TyphoonPWN 2024の参加者。

ツールをダウンロード