Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2887-REPORT — POC disponível em breve | Kitploit
Ferramentas/GitHubGitHub/ad3210/cve-2024-2887-report
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubad3210/cve-2024-2887-report

CVE-2024-2887-REPORT

POC disponível em breve

Ver Repositório
12há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aviso SSD – RCE no Google Chrome

Fonte: ssd-disclosure.com/ssd-advisory-google-chrome-rce

Resumo

Uma vulnerabilidade crítica de execução remota de código no Google Chrome (versões 123 e anteriores) que afeta o tratamento de tipos de coleta de lixo (garbage collection) do WebAssembly (WASM). O bug permite confusão de tipos (type confusion), que pode ser escalada para leitura/escrita arbitrária de memória e, por fim, execução de código.

Detalhes da Vulnerabilidade

A vulnerabilidade decorre da confusão entre os IDs de tipo canônicos isorrecursivos do WASM e as representações wasm::HeapType / wasm::ValueType usadas nas funções de conversão de JavaScript para WASM.

Criticamente, um ID de tipo canônico não está vinculado a kV8MaxWasmTypes de forma alguma — ele pode crescer tanto quanto a memória do host permitir.

Causa Raiz

A classe ValueType codifica tipos de heap em um campo de 20 bits, mas IDs de tipo canônicos podem exceder esse limite. Quando um ID de tipo canônico como:

Baixar ferramenta
root@kitploit:~
tn = t0 + 0x100000 * n

é truncado para 20 bits, ele se torna um alias com t0, permitindo um ataque de confusão de tipos.

Além disso, IDs de tipo canônicos que correspondem a kAny + 0x100000 * n (onde kAny = 1000005) contornam as verificações de tipo e permitem confusão arbitrária de tipos no WASM.

Exploração

O aviso descreve a exploração em três fases:

1. Confusão de Tipos via a Fronteira JS-WASM

A criação de módulos WASM com mais de 1.000.000 de tipos faz com que os IDs de tipo canônicos sofram wraparound, permitindo confusão entre tipos de struct e tipos de referência. Tipos de struct criados para fazer alias com kAny contornam as verificações de tipo de JS para WASM.

2. Abuso de Metadados do PartitionAlloc

Ao modificar os campos de backing store do ArrayBuffer, o atacante obtém uma escrita em endereço arbitrário onde o valor escrito é o endereço dos metadados. Isso explora estruturas SlotSpanMetadata para vazar endereços de chrome.dll e conseguir escritas arbitrárias de memória.

3. Execução de Código

O exploit sequestra o CodePointerTable e redireciona a execução para uma cadeia de ROP que marca regiões de shellcode como executáveis.

Esboço da Prova de Conceito

O PoC demonstra:

  • Empilhar mais de 1.000.000 de tipos canonicalizados para acionar o wraparound.
  • Criar tipos de struct que fazem alias com kAny para contornar as verificações de tipo de JS para WASM.
  • Aproveitar a confusão de tipos para ler locais arbitrários de memória.
  • Abusar dos metadados do PartitionAlloc para escapar do sandbox e obter RCE.

Relação com Trabalhos Anteriores

Esta é uma variante do CVE-2024-2887, descoberto por Manfred Paul e apresentado no Pwn2Own Vancouver 2024. Ela explora uma fraqueza semelhante de canonicalização de tipos por meio de um vetor diferente.

Versões Afetadas

Google Chrome 123 e anteriores.

Resposta do Fornecedor

Corrigido no Google Chrome 124.

Crédito

Seunghyun Lee (Xion, @0x10n), participante do TyphoonPWN 2024.