Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4427 | Kitploit
Инструменты/GitHubGitHub/tianstcht/cve-2023-4427
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubtianstcht/cve-2023-4427

CVE-2023-4427

Репозиторий
2842 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4427

CVE-2023-4427 была найдена glazunov, и вы можете найти RCA в его отчёте

версия chrome: 117.0.5938.62 на linux из v8ctf.

Я выбрал очень нестабильный метод. Чтобы обойти ASLR, используйте много iframe с разными доменами в main.html для перебора старшего адреса; вы можете изменить свой /etc/hosts, чтобы реализовать это локально. Если вы участвуете в CTF, вы должны знать, что это 1/256, лол. Если ASLR отключён для отладки, вы можете задать bbbase как const в #L210. Конечно, есть и более стабильные методы, например использование JIT-кода в области WASM.

Эксплойт для v8 утерян, но он проще, чем версия для chrome; поймите RCA, и вы сможете решить это самостоятельно.

Более подробный разбор появится скоро(МОЖЕТ БЫТЬ)

Скачать инструмент