Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bjrjk/cve-2025-43529
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubbjrjk/cve-2025-43529

CVE-2025-43529

Анализ первопричины CVE-2025-43529, UAF-уязвимости, вызванной некорректной фазой DFG StoreBarrierInsertionPhase в JavaScriptCore.

Репозиторий
17117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-43529

Анализ первопричины для CVE-2025-43529, уязвимости UAF, вызванной некорректной фазой DFG StoreBarrierInsertionPhase в JavaScriptCore.

Этот репозиторий содержит тщательно структурированные слайды анализа первопричины для этой уязвимости, намеренно организованные как многоуровневое объяснение, чтобы провести читателя шаг за шагом от наблюдаемого поведения к точной семантической первопричине.

Основное внимание уделяется ясности, корректности и семантическому анализу, а не методам эксплуатации.

Надеюсь, вы найдете это полезным и приятным. 😊

Анализ: CVE-2025-43529.pdf

Благодарности

  • Особая благодарность Google Threat Analysis Group за обнаружение ошибки.
  • Особая благодарность @jir4vv1t за предоставление подробного анализа и прекрасно созданного эксплойта для воспроизведения.

Ссылки

  1. https://github.com/jir4vv1t/CVE-2025-43529

Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных целей и не должен использоваться для каких-либо вредоносных действий.

Скачать инструмент