
Coleção curada de relatórios de escape, bypass e violação do sandbox V8, com links para issue trackers, artigos, papers, slides e documentos de design para pesquisa avançada em exploração de navegadores.
Uma coleção de links relacionados a VR do V8 sandbox e exploração
2024: "id do problema: 42204606, mitigar escapes de sandbox em RegExp"
2024: "id do problema: 336507783, V8 Sandbox: prevenir escapes de sandbox baseados em Wasm "
2024: "id do problema: 327732554, violação do V8 sandbox em v8::internal::Builtins::code"
2024: "id do problema: 330563095, WebCodecs VideoFrame Condição de Corrida Escrita UAF para RCE" por Seunghyun Lee(@0x10n) [Pwn2Own 2024]
2024: "id do problema: 333065495, violação do V8 sandbox em v8::internal::MemoryChunkMetadata::heap"
2024: "id do problema: 343407073, V8 Sandbox Bypass: sequestro de fluxo de controle via chamada indireta de tabela WASM"[Edouard Bochin (@le_douds) e Tao Yan (@Ga1ois)]
2025: "id do problema:388437270, V8 Sandbox Bypass: escrita OOB em JsonStringifier::SerializeString"
2022: "buraco de memória"[DiceCTF 2022]
2022: "Memory Hole: Quebrando o V8 Heap Sandbox"[DiceCTF 2022]
2023: "Explorando o Zenbleed a partir do Chrome"2023: "Explorando escapes históricos da V8 Heap Sandbox I"
2024: "Quebrando o V8 Sandbox com Trusted Pointer Table"[HITCON CTF 2024]
2024: "HITCON CTF QUAL 2024 Desafio Pwn Parte 1 - Halloween e v8sbx"[HITCON CTF 2024]
2024: "SSD Advisory – RCE no Google Chrome(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]
2023: "Desenvolvimento moderno de cadeias de exploit do Chrome"[POC2023 - @numencyber]
2024: "O V8 Heap Sandbox(Samuel Groß, @5aelo)"[OffensiveCon 2024]
2024: "Uma RCE no Chrome/Edge via Confusão de Tipos V8 WASM por Manfred Paul(@_manfp)"[Pwn2Own Vancouver 2024]
2024: "RCE somente no renderizador do Google Chrome por Seunghyun Lee (@0x10n)"[Pwn2Own Vancouver 2024]
2024: "Da Vulnerabilidade à Vitória: A Jornada de um Exploit 1-Day do Chrome Renderer até a Glória do v8CTF"[TyphoonCon 2024]
2024: "Deixe o Cache Cachear e Deixe o WebAssembly Montar: Batendo na Shell do Chrome"[blackhat USA 2024]
2024: "Write-up de Escape do V8 Sandbox - Edouard Bochin (@le_douds) e Tao Yan (@Ga1ois)"[Pwn2Own Vancouver 2024]
2024: "Exploração do Chrome: do Zero ao Escape da Heap-Sandbox"[BSides Oslo 2024][matteo malvica]NDC Security 2025
2024: "WebAssembly É Tudo o Que Você Precisa: Explorando o Chrome e o V8 Sandbox 10+ vezes com WASM"[POC2024][Seunghyun Lee]
2024: "Finja até conseguir: Contornando o V8 Sandbox construindo um Isolate falso"[POC2024][Jaewon Min][Kaan Ezder]