
Exploit de prova de conceito para CVE-2023-4427, uma vulnerabilidade do Chrome V8, com bypass de ASLR via brute-forcing de iframe e análise detalhada da causa raiz.
CVE-2023-4427 foi descoberta por glazunov, e você pode encontrar o RCA no relatório dele.
versão do chrome: 117.0.5938.62 no linux do v8ctf.
Escolhi um método muito instável. Para contornar o ASLR, use muitos iframes com domínios diferentes em main.html para forçar um endereço alto. Você pode modificar seu /etc/hosts para implementar isso localmente. Se você é um ctfer, deve saber que a chance é de 1/256 lol. Ou, se o ASLR estiver desabilitado para debug, você pode definir bbbase em #L210 como const. Claro, existem métodos mais estáveis, como usar código JIT na área do WASM.
O exploit para o v8 foi perdido, mas é mais fácil que a versão para chrome. Entenda o RCA e você conseguirá resolver por conta própria.
Uma writeup mais detalhada está a caminho (TALVEZ).