
Chrome V8 타입 혼동(CVE-2024-12381)을 위한 익스플로잇으로, JSPI 샌드박스 우회를 포함하며, 브라우저를 지문 인식하고 취약한 버전에 페이로드를 제공하는 Flask 서버를 통해 RCE를 실행합니다.
CVE-2024-12381은 Chrome의 V8 엔진에서 발생하는 WebAssembly 타입 정규화 취약점으로, CanonicalEquality::EqualValueType()가 인덱스 참조 타입의 널 가능성(nullability)을 고려하지 못하는 문제입니다. JSPI 기반 V8 샌드박스 우회(CVE-2024-12692)와 결합하면 원격 코드 실행이 가능합니다.
서버는 User-Agent에서 Chrome 버전을 추출하여 브라우저를 식별합니다. 취약한 브라우저는 자동으로 익스플로잇 페이로드로 리디렉션되고, 패치된 브라우저는 일반적인 대시보드처럼 보이는 화면을 확인합니다.
pip install flaskpython server.py 8080이 소스 코드는 OSAI 과정 자료 내에 제공됩니다.