Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-12381 — Exploit para confusão de tipos no Chrome V8 (CVE-2024-12381) com bypass da sandbox JSPI, entregando RCE por meio de um servidor Flask que identifica navegadores e serve payloads para versões vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/victorns69/cve-2024-12381
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubvictorns69/cve-2024-12381

CVE-2024-12381

Exploit para confusão de tipos no Chrome V8 (CVE-2024-12381) com bypass da sandbox JSPI, entregando RCE por meio de um servidor Flask que identifica navegadores e serve payloads para versões vulneráveis.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-12381

CVE-2024-12381 é uma vulnerabilidade de canonicalização de tipos WebAssembly no motor V8 do Chrome, onde CanonicalEquality::EqualValueType() não leva em conta a anulabilidade em tipos de referência indexados. Combinada com uma bypass de sandbox V8 baseada em JSPI (CVE-2024-12692), isso permite execução remota de código.

O servidor extrai a versão do Chrome do User-Agent e identifica o navegador. Navegadores vulneráveis são redirecionados automaticamente para o payload de exploração, enquanto navegadores corrigidos veem um painel de aparência normal.

Uso

  1. Instale os requisitos: pip install flask
  2. Inicie o servidor: python server.py 8080

Créditos

Este código-fonte é fornecido dentro do material do curso OSAI.

Publicação original.

Baixar ferramenta