Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-4427 — CVE-2023-4427에 대한 익스플로잇으로, Chrome 117 V8을 대상으로 하며, 다수의 교차 출처 iframe을 사용해 ASLR을 브루트포스하여 코드 실행을 달성합니다. 근본 원인 분석과 CTF 맥락을 제공합니다. | Kitploit
도구/GitHubGitHub/tianstcht/cve-2023-4427
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationBinary Exploitation
GitHubtianstcht/cve-2023-4427

CVE-2023-4427

CVE-2023-4427에 대한 익스플로잇으로, Chrome 117 V8을 대상으로 하며, 다수의 교차 출처 iframe을 사용해 ASLR을 브루트포스하여 코드 실행을 달성합니다. 근본 원인 분석과 CTF 맥락을 제공합니다.

저장소 보기
28412년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-4427

CVE-2023-4427은 glazunov가 발견했으며, RCA는 그의 report에서 확인할 수 있습니다.

chrome 버전: v8ctf의 linux용 117.0.5938.62.

저는 매우 불안정한 방법을 선택했습니다. ASLR을 우회하려면 main.html에서 서로 다른 도메인을 가진 많은 iframe을 사용하여 높은 주소를 브루트포스합니다. 로컬에서 이를 구현하려면 /etc/hosts를 변경하면 됩니다. ctfer라면 1/256이라는 걸 알 거예요 lol. 또는 디버그를 위해 ASLR이 비활성화된 경우 #L210의 bbbase를 const로 설정할 수 있습니다. 물론 WASM 영역에서 JIT 코드를 사용하는 것처럼 더 안정적인 방법도 있습니다.

v8용 exp는 분실했지만, chrome 버전보다 더 쉽습니다. RCA를 이해하면 스스로 해결할 수 있습니다.

더 자세한 writeup은 곧 게시될 예정입니다(아마도)

도구 다운로드