Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4947 — Um bug de confusão de tipo no V8 na natureza. | Kitploit
Ferramentas/GitHubGitHub/bjrjk/cve-2024-4947
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

Um bug de confusão de tipo no V8 na natureza.

Ver Repositório
303há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4947

Um bug de confusão de tipos no V8 encontrado em exploração ativa.

Este repositório contém

  • Análise e PoCs para escalar esta vulnerabilidade para ter o mesmo padrão de exploração que CVE-2024-12695, Reatribuição de Hash de Objeto.
  • Primitivas AddressOf / FakeObject construídas usando a confusão de tipos para atribuir hash de objeto ao campo length do JSArray e sua análise.

Análise: Analysis.md

Informações de Reprodução

  • SO: Ubuntu 24.04
  • Git Commit: 12.4.254.16

Agradecimentos

  • Agradecimentos a Vasily Berdnikov @vaber_b e Boris Larin @oct0xor por encontrar o bug.
  • Agradecimentos a @buptsb e @mistymntncop por escreverem uma análise detalhada sobre este bug, que oferece uma experiência valiosa para facilitar a pesquisa sobre ele.
  • Agradecimentos a 303f06e3 e a Dimitri Fourny @DimitriFourny por revelarem o novo padrão de exploração, Object Hash Reassign.
  • Agradecimentos a @mistymntncop por fornecer uma referência ao artigo oficial da Kaspersky The Crypto Game of Lazarus APT: Investors vs. Zero-days.

Referências

  1. https://issues.chromium.org/issues/340221135
  2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
  3. https://issues.chromium.org/issues/383647255
  4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
  5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais e não deve ser utilizado para qualquer atividade maliciosa.

Baixar ferramenta