Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6554 — CVE-2025-6554 PoC | Kitploit
Ferramentas/GitHubGitHub/lordbheem/cve-2025-6554
Análise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHublordbheem/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 PoC

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito da Vulnerabilidade CVE-2025-6554

License Security V8 Engine

⚠️ Projeto de Pesquisa em Segurança - Este projeto destina-se exclusivamente a fins de pesquisa em segurança e educação. Não o utilize em ambientes de produção.

📋 Visão Geral do Projeto

A CVE-2025-6554 é uma vulnerabilidade grave no mecanismo V8 do Chrome, relacionada ao mecanismo de verificação da "Zona Morta Temporal" (TDZ) em JavaScript. Este projeto fornece código completo de prova de conceito da vulnerabilidade e ferramentas de demonstração.

🔍 Descrição da Vulnerabilidade

A vulnerabilidade existe no mecanismo V8 ao processar o operador de encadeamento opcional (?.), que não verifica corretamente se a variável foi inicializada, permitindo acesso a variáveis não declaradas e contornando o mecanismo de proteção TDZ.

🎯 Escopo do Impacto

  • Ataques de confusão de tipos
  • Manipulação de pilha
  • Bypass da verificação de escopo
  • Vazamento de memória

🚀 Início Rápido

Requisitos de Ambiente

  • Node.js 16+ ou uma versão de depuração do Chrome V8
  • Navegador moderno (Chrome/Edge/Firefox)

Passos de Instalação

  1. Clonar o repositório
root@kitploit:~
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
  1. Visualizar a estrutura de arquivos
root@kitploit:~
CVE-2025-6554/
├── Exploit.js              # Código original do exploit
├── Test-Exploit.js         # Versão de teste
├── poc.html                # Arquivo de detecção
├── README.md               # Documentação do projeto
└── 使用说明.md             # Guia de uso detalhado

🛠️ Como Usar

Método 1: Usando a versão de depuração do V8

root@kitploit:~
# Executar com o depurador d8 do V8
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js

Método 2: Usando Node.js

root@kitploit:~
# Executar a versão de teste
node Test-Exploit.js

# Ou executar o código original do exploit
node Exploit.js

Método 3: Teste no navegador

Abra diretamente o arquivo HTML no navegador para testar (requer suporte aos recursos relacionados).

🔬 Detalhes Técnicos

Princípio da Vulnerabilidade

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;  // Usa a variável não declarada y
    return y;           // Deveria lançar ReferenceError
    let y;              // y só é declarado aqui
}

Comparação de Bytecode

Antes do patch:

root@kitploit:~
0x32600100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]

Depois do patch:

root@kitploit:~
0x29f00100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
0x29f00100144 @   28 : b6 00             ThrowReferenceErrorIfHole [0]  // Novas verificações adicionadas

Fluxo do Ataque

  1. Gatilho da vulnerabilidade → delete x?.[y]?.a
  2. Bypass de TDZ → Acessar variável não inicializada
  3. Vazamento de memória → Capturar o valor "The Hole"
  4. Confusão de tipos → Explorar endereços de memória
  5. Execução de código → Executar shellcode

📊 Resultados dos Testes

Comportamento Esperado

  • Antes do patch: Consegue capturar com sucesso o valor "The Hole"
  • Depois do patch: Lança ReferenceError, bloqueando o acesso

Métodos de Verificação

root@kitploit:~
# Verificar se a vulnerabilidade existe
node Test-Exploit.js

# Visualizar o bytecode detalhado
d8 --allow-natives-syntax --print-bytecode Exploit.js

🔒 Avisos de Segurança

⚠️ Aviso Importante

  1. Somente para pesquisa - Este projeto destina-se exclusivamente à pesquisa em segurança e verificação de vulnerabilidades
  2. Não use com intenção maliciosa - Não utilize para atacar ou danificar sistemas
  3. Fins educacionais - Utilizado principalmente para compreender os mecanismos de segurança dos motores JavaScript
  4. Isolamento do ambiente - Recomenda-se testar em um ambiente isolado

🛡️ Recomendações de Proteção

  • Atualize o navegador Chrome regularmente
  • Ative a sandbox de segurança
  • Monitore comportamentos anômalos
  • Use a versão mais recente do mecanismo V8

📚 Documentação Técnica

Recursos Relacionados

  • Documentação oficial do mecanismo V8
  • Detalhes da CVE-2025-6554
  • Pesquisa em segurança de motores JavaScript

Contexto da Pesquisa

Esta vulnerabilidade foi descoberta por pesquisadores de segurança e envolve o mecanismo de verificação TDZ no mecanismo V8. Através do operador de encadeamento opcional, um atacante pode contornar a verificação de inicialização de variáveis e obter controle sobre a memória.

📄 Licença

Este projeto é licenciado sob a licença MIT - consulte o arquivo LICENSE para obter mais detalhes.

🙏 Agradecimentos

  • Equipe do mecanismo V8
  • Equipe de segurança do Chrome
  • Todas as pessoas envolvidas na pesquisa de segurança

⚠️ Aviso Legal: Este projeto destina-se exclusivamente a fins de pesquisa em segurança e educação. O usuário é responsável por qualquer risco assumido ao utilizá-lo; o autor não se responsabiliza por quaisquer consequências legais.

🔒 Relatório de Segurança: Se você encontrar novos problemas de segurança, entre em contato através das GitHub Issues.

Baixar ferramenta