
V8 샌드박스 탈출, 우회 및 위반 보고서를 선별한 컬렉션으로, 이슈 트래커 링크, 기사, 논문, 슬라이드, 그리고 고급 브라우저 익스플로잇 연구를 위한 설계 문서를 포함합니다.
V8 샌드박스 VR 및 익스플로잇 관련 링크 모음
2023: "issue id: 40940619, Embedder 객체에 대해 ExternalPointerTable의 타입 태그가 너무 거칠어 발생하는 V8 샌드박스 탈출"
2023: "issue id: 40940623, Foreigns에 대한 거친 타입 검사로 인한 V8 샌드박스 탈출"
2024: "issue id: 42204606, RegExp의 샌드박스 탈출 완화"
2024: "issue id: 336507783, V8 Sandbox: Wasm 기반 샌드박스 탈출 방지 "
2024: "issue id: 327732554, (신뢰할 수 없는) 문자열 길이와 버퍼 크기의 부호 있는 비교로 인한 V8 샌드박스 위반"
2024: "issue id: 326086002, 스위치 이후 코드에 UB가 있을 때 enum을 (완전히) 순회하는 스위치로 인한 샌드박스 위반"
2024: "issue id: 327732554, v8::internal::Builtins::code의 V8 샌드박스 위반"
2024: "issue id: 328692018, v8::bigint::Digits::read_4byte_aligned의 V8 샌드박스 위반"
2024: "issue id: 328858270, v8::internal::GetBailoutReason의 V8 샌드박스 위반"
2024: "issue id: 330563095, WebCodecs VideoFrame 경쟁 조건 UAF 쓰기를 통한 RCE" by Seunghyun Lee(@0x10n) [Pwn2Own 2024]
2024: "issue id: 343407073, V8 샌드박스 우회: WASM Table Indirect 호출을 통한 제어 흐름 탈취"[Edouard Bochin (@le_douds) and Tao Yan (@Ga1ois)]
2022: "memory hole"[DiceCTF 2022]
2022: "Memory Hole: V8 힙 샌드박스 깨기"[DiceCTF 2022]
2024: "Trusted Pointer Table로 V8 샌드박스 깨기"[HITCON CTF 2024]
2024: "HITCON CTF QUAL 2024 Pwn 챌린지 1부 - Halloween과 v8sbx"[HITCON CTF 2024]
2024: "SSD 자문 – Google Chrome RCE(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]
2023: "현대 Chrome 익스플로잇 체인 개발"[POC2023 - @numencyber]
2024: "V8 힙 샌드박스(Samuel Groß, @5aelo)"[OffensiveCon 2024]
2024: "Manfred Paul(@_manfp)이 발견한 V8 WASM 타입 혼동을 통한 Chrome/Edge RCE"[Pwn2Own Vancouver 2024]
2024: "Seunghyun Lee(@0x10n)의 Google Chrome 렌더러 전용 RCE"[Pwn2Own Vancouver 2024]
2024: "V8 JavaScript 엔진 보호 기능의 진화"[슬라이드][전문 기사][SSTIC2024]
2024: "취약점에서 승리로: Chrome 렌더러 1-day 익스플로잇의 v8CTF 영광을 향한 여정"[TyphoonCon 2024]
2024: "캐시는 캐시로, WebAssembly는 어셈블리로: Chrome의 셸을 두드리다"[Black Hat USA 2024]
2024: "V8 샌드박스 탈출 분석 - Edouard Bochin(@le_douds) 및 Tao Yan(@Ga1ois)"[Pwn2Own Vancouver 2024]
2024: "V8 샌드박스 보호 메커니즘 우회"[OFFZONE 2024]
2024: "Chrome 익스플로잇: 제로부터 힙 샌드박스 탈출까지"[BSides Oslo 2024][matteo malvica]NDC Security 2025