Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4427 — Exploit de prova de conceito para CVE-2023-4427, uma vulnerabilidade do Chrome V8, com bypass de ASLR via brute-forcing de iframe e análise detalhada da causa raiz. | Kitploit
Ferramentas/GitHubGitHub/tianstcht/cve-2023-4427
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoExploração de Binários
GitHubtianstcht/cve-2023-4427

CVE-2023-4427

Exploit de prova de conceito para CVE-2023-4427, uma vulnerabilidade do Chrome V8, com bypass de ASLR via brute-forcing de iframe e análise detalhada da causa raiz.

Ver Repositório
284há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-4427

CVE-2023-4427 foi descoberta por glazunov, e você pode encontrar o RCA no relatório dele.

versão do chrome: 117.0.5938.62 no linux do v8ctf.

Escolhi um método muito instável. Para contornar o ASLR, use muitos iframes com domínios diferentes em main.html para forçar um endereço alto. Você pode modificar seu /etc/hosts para implementar isso localmente. Se você é um ctfer, deve saber que a chance é de 1/256 lol. Ou, se o ASLR estiver desabilitado para debug, você pode definir bbbase em #L210 como const. Claro, existem métodos mais estáveis, como usar código JIT na área do WASM.

O exploit para o v8 foi perdido, mas é mais fácil que a versão para chrome. Entenda o RCA e você conseguirá resolver por conta própria.

Uma writeup mais detalhada está a caminho (TALVEZ).

Baixar ferramenta