
Exploit para confusão de tipos no Chrome V8 (CVE-2024-12381) com bypass da sandbox JSPI, entregando RCE por meio de um servidor Flask que identifica navegadores e serve payloads para versões vulneráveis.
CVE-2024-12381 é uma vulnerabilidade de canonicalização de tipos WebAssembly no motor V8 do Chrome, onde CanonicalEquality::EqualValueType() não leva em conta a anulabilidade em tipos de referência indexados. Combinada com uma bypass de sandbox V8 baseada em JSPI (CVE-2024-12692), isso permite execução remota de código.
O servidor extrai a versão do Chrome do User-Agent e identifica o navegador. Navegadores vulneráveis são redirecionados automaticamente para o payload de exploração, enquanto navegadores corrigidos veem um painel de aparência normal.
pip install flaskpython server.py 8080Este código-fonte é fornecido dentro do material do curso OSAI.