Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4947 — 実際の環境で発見されたV8型混乱バグ。 | Kitploit
ツール/GitHubGitHub/bjrjk/cve-2024-4947
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

実際の環境で発見されたV8型混乱バグ。

リポジトリを見る
3031年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4947

実際に悪用されたV8の型混淆バグです。

このリポジトリには以下が含まれています:

  • この脆弱性をCVE-2024-12695(オブジェクトハッシュ再割り当て)と同じエクスプロイトパターンに昇格させるための解析とPoC。
  • 型混淆を利用してJSArrayのlengthフィールドにオブジェクトハッシュを割り当てることで構築されたAddressOf/FakeObjectプリミティブとその解析。

解析: Analysis.md

再現情報

  • OS: Ubuntu 24.04
  • Git Commit: 12.4.254.16

謝辞

  • バグを発見してくれた Vasily Berdnikov @vaber_b と Boris Larin @oct0xor に感謝します。
  • このバグに関する詳細な分析を公開し、本バグの研究を促進する貴重な経験を提供してくれた @buptsb と @mistymntncop に感謝します。
  • まったく新しいエクスプロイトパターン「Object Hash Reassign」を明らかにしてくれた 303f06e3 と Dimitri Fourny @DimitriFourny に感謝します。
  • Kaspersky公式記事「The Crypto Game of Lazarus APT: Investors vs. Zero-days」の参考資料を提供してくれた @mistymntncop に感謝します。

参考文献

  1. https://issues.chromium.org/issues/340221135
  2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
  3. https://issues.chromium.org/issues/383647255
  4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
  5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

免責事項

このリポジトリは教育目的のみを意図しており、悪意のある活動に使用してはなりません。

ツールをダウンロード