Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-14431 — CVE-2026-14431에 대한 익스플로잇으로, 조작된 JavaScript 파일을 통해 V8 샌드박스 읽기/쓰기 프리미티브를 제공하며, Linux x64의 Chromium V8 엔진을 대상으로 합니다. | Kitploit
도구/GitHubGitHub/jaf0rk/cve-2026-14431
Memory ForensicsVulnerability AnalysisExploitationWeb SecurityBinary Exploitation
GitHubjaf0rk/cve-2026-14431

CVE-2026-14431

CVE-2026-14431에 대한 익스플로잇으로, 조작된 JavaScript 파일을 통해 V8 샌드박스 읽기/쓰기 프리미티브를 제공하며, Linux x64의 Chromium V8 엔진을 대상으로 합니다.

저장소 보기
1141개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-14431

버그 수정

https://chromium-review.googlesource.com/c/v8/v8/+/7950517

root@kitploit:~
[maglev] Check map of inlined array in ArrayIteratorPrototypeNext

Fixed: 523884658
Change-Id: I2a2bba817952d7023eb4b97ad41d8bb460fb9359
Reviewed-on: https://chromium-review.googlesource.com/c/v8/v8/+/7950517
Commit-Queue: Leszek Swirski <[email protected]>
Reviewed-by: Leszek Swirski <[email protected]>
Auto-Submit: Victor Gomes <[email protected]>
Cr-Commit-Position: refs/heads/main@{#108053}

환경

OS: Ubuntu 24.04 noble x64

v8 버전: 14.9.207.29

root@kitploit:~
commit 6511f6cfab1f24c360d0fb737d205c27da48a623 (HEAD -> 14.9.207.29, tag: 14.9.207.29-pgo, tag: 14.9.207.29, origin/chromium/7827_155)
Author: V8 Autoroll <v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com>
Date:   Thu Jun 11 12:20:33 2026 -0700

    Version 14.9.207.29
    
    Version incremented at https://cr-buildbucket.appspot.com/build/8679264328861571937
    
    Change-Id: I5634f3737fbc1d77d27f7563c2575894bdb203d3
    Reviewed-on: https://chromium-review.googlesource.com/c/v8/v8/+/7927432
    Bot-Commit: v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com <v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com>
    Cr-Commit-Position: refs/branch-heads/14.9@{#57}
    Cr-Branched-From: 8f08364a351ad38a60421137a09ef23953ecdd56-refs/heads/14.9.207@{#1}
    Cr-Branched-From: 8de67b11924d5e8c0032029165a52d800cf05f1f-refs/heads/main@{#106999}


빌드 인수:

root@kitploit:~
# Set build arguments here. See `gn help buildargs`.
is_debug = false
dcheck_always_on = false
v8_symbol_level = 2
v8_enable_object_print = true
v8_enable_sandbox = true
target_os = "linux"
target_cpu = "x64"

사용법

ExP를 다음 명령어로 실행하세요:

root@kitploit:~
d8 --allow-natives-syntax exp.js

추가 참고 사항

이 취약점은 품질이 높고 익스플로잇하기 매우 쉽습니다. 이 취약점은 비교적 새로운 것이기 때문에, 아직 이와 함께 사용할 적합한 V8 샌드박스 탈출 취약점을 확인하지 못했습니다. 현재 ExP는 V8 샌드박스 내에서 읽기/쓰기 프리미티브만 제공합니다.

V8 샌드박스 탈출 부분에 대한 연구는 아직 진행 중입니다.

도구 다운로드