CVE-2024-4947
Эксплуатируемая в реальных атаках (in-the-wild) ошибка type confusion в V8.
Этот репозиторий содержит
- Анализ и PoC-эксплойты для эскалации этой уязвимости с целью получения того же паттерна эксплуатации, что и у CVE-2024-12695, — Object Hash Reassign.
- Примитивы AddressOf / FakeObject, построенные путём использования type confusion для присвоения хеша объекта полю
length объекта JSArray, и их анализ.
Анализ: Analysis.md
Информация для воспроизведения
Благодарности
Ссылки
- https://issues.chromium.org/issues/340221135
- https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
- https://issues.chromium.org/issues/383647255
- https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
- https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/
Отказ от ответственности
Этот репозиторий предназначен исключительно для образовательных целей и не должен использоваться для каких-либо вредоносных действий.