
CVE-2023-4427 была найдена glazunov, и вы можете найти RCA в его отчёте
версия chrome: 117.0.5938.62 на linux из v8ctf.
Я выбрал очень нестабильный метод. Чтобы обойти ASLR, используйте много iframe с разными доменами в main.html для перебора старшего адреса; вы можете изменить свой /etc/hosts, чтобы реализовать это локально. Если вы участвуете в CTF, вы должны знать, что это 1/256, лол. Если ASLR отключён для отладки, вы можете задать bbbase как const в #L210. Конечно, есть и более стабильные методы, например использование JIT-кода в области WASM.
Эксплойт для v8 утерян, но он проще, чем версия для chrome; поймите RCA, и вы сможете решить это самостоятельно.
Более подробный разбор появится скоро(МОЖЕТ БЫТЬ)