Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4947 — Обнаруженная в дикой природе ошибка путаницы типов в V8. | Kitploit
Инструменты/GitHubGitHub/bjrjk/cve-2024-4947
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

Обнаруженная в дикой природе ошибка путаницы типов в V8.

Репозиторий
3031 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4947

Эксплуатируемая в реальных атаках (in-the-wild) ошибка type confusion в V8.

Этот репозиторий содержит

  • Анализ и PoC-эксплойты для эскалации этой уязвимости с целью получения того же паттерна эксплуатации, что и у CVE-2024-12695, — Object Hash Reassign.
  • Примитивы AddressOf / FakeObject, построенные путём использования type confusion для присвоения хеша объекта полю length объекта JSArray, и их анализ.

Анализ: Analysis.md

Информация для воспроизведения

  • ОС: Ubuntu 24.04
  • Коммит Git: 12.4.254.16

Благодарности

  • Отдельное спасибо Vasily Berdnikov @vaber_b и Boris Larin @oct0xor за обнаружение этой ошибки.
  • Отдельное спасибо @buptsb и @mistymntncop за подробный анализ этой ошибки, который дал ценный опыт, способствовавший исследованию данной ошибки.
  • Отдельное спасибо 303f06e3 и Dimitri Fourny @DimitriFourny за раскрытие совершенно нового паттерна эксплуатации — .
Object Hash Reassign
  • Отдельное спасибо @mistymntncop за ссылку на официальный отчёт Kaspersky Криптоигра Lazarus APT: инвесторы против zero-day.
  • Ссылки

    1. https://issues.chromium.org/issues/340221135
    2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
    3. https://issues.chromium.org/issues/383647255
    4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
    5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

    Отказ от ответственности

    Этот репозиторий предназначен исключительно для образовательных целей и не должен использоваться для каких-либо вредоносных действий.

    Скачать инструмент