Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4427 | Kitploit
ツール/GitHubGitHub/tianstcht/cve-2023-4427
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育バイナリエクスプロイト
GitHubtianstcht/cve-2023-4427

CVE-2023-4427

リポジトリを見る
2842年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4427

CVE-2023-4427 は glazunov によって発見され、RCA は彼の レポート にあります。

chrome バージョン: v8ctf の linux における 117.0.5938.62。

私は非常に不安定な方法を選びました。ASLR をバイパスするため、main.html 内で異なるドメインの多数の iframe を使って上位アドレスをブルートフォースします。ローカルでそれを実現するには /etc/hosts を変更できます。ctfer なら 1/256 だと分かるはずです(笑)。あるいは、デバッグ用に ASLR が無効になっている場合は、#L210 の bbbase を const に設定できます。もちろん、WASM 領域の JIT コードを使うなど、より安定した方法もあります。

v8 用の exp は失われましたが、chrome バージョンより簡単です。RCA を理解すれば自分で解けます。

より詳細な writeup は近日公開予定(たぶん)

ツールをダウンロード