Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14431 — Эксплойт для CVE-2026-14431, предоставляющий примитивы чтения/записи из песочницы V8 через специально сформированный JavaScript-файл, нацеленный на движок V8 браузера Chromium на Linux x64. | Kitploit
Инструменты/GitHubGitHub/jaf0rk/cve-2026-14431
Криминалистика памятиАнализ уязвимостейЭксплуатацияВеб-безопасностьЭксплуатация Бинарных Файлов
GitHubjaf0rk/cve-2026-14431

CVE-2026-14431

Эксплойт для CVE-2026-14431, предоставляющий примитивы чтения/записи из песочницы V8 через специально сформированный JavaScript-файл, нацеленный на движок V8 браузера Chromium на Linux x64.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-14431

Исправление ошибки

https://chromium-review.googlesource.com/c/v8/v8/+/7950517

root@kitploit:~
[maglev] Check map of inlined array in ArrayIteratorPrototypeNext

Fixed: 523884658
Change-Id: I2a2bba817952d7023eb4b97ad41d8bb460fb9359
Reviewed-on: https://chromium-review.googlesource.com/c/v8/v8/+/7950517
Commit-Queue: Leszek Swirski <[email protected]>
Reviewed-by: Leszek Swirski <[email protected]>
Auto-Submit: Victor Gomes <[email protected]>
Cr-Commit-Position: refs/heads/main@{#108053}

Окружение

ОС: Ubuntu 24.04 noble x64

версия v8: 14.9.207.29

root@kitploit:~
commit 6511f6cfab1f24c360d0fb737d205c27da48a623 (HEAD -> 14.9.207.29, tag: 14.9.207.29-pgo, tag: 14.9.207.29, origin/chromium/7827_155)
Author: V8 Autoroll <v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com>
Date:   Thu Jun 11 12:20:33 2026 -0700

    Version 14.9.207.29
    
    Version incremented at https://cr-buildbucket.appspot.com/build/8679264328861571937
    
    Change-Id: I5634f3737fbc1d77d27f7563c2575894bdb203d3
    Reviewed-on: https://chromium-review.googlesource.com/c/v8/v8/+/7927432
    Bot-Commit: v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com <v8-ci-autoroll-builder@chops-service-accounts.iam.gserviceaccount.com>
    Cr-Commit-Position: refs/branch-heads/14.9@{#57}
    Cr-Branched-From: 8f08364a351ad38a60421137a09ef23953ecdd56-refs/heads/14.9.207@{#1}
    Cr-Branched-From: 8de67b11924d5e8c0032029165a52d800cf05f1f-refs/heads/main@{#106999}


аргументы сборки:

root@kitploit:~
# Set build arguments here. See `gn help buildargs`.
is_debug = false
dcheck_always_on = false
v8_symbol_level = 2
v8_enable_object_print = true
v8_enable_sandbox = true
target_os = "linux"
target_cpu = "x64"

Использование

Запустите ExP с помощью:

root@kitploit:~
d8 --allow-natives-syntax exp.js

Дополнительные примечания

Эта уязвимость высокого качества и очень проста в эксплуатации. Поскольку эта уязвимость относительно новая, я еще не нашел подходящую уязвимость для обхода песочницы V8, чтобы совместить с ней. Текущий ExP предоставляет только примитивы чтения/записи внутри песочницы V8.

Исследования в части обхода песочницы V8 все еще продолжаются.

Скачать инструмент