
Эксплойт для type confusion в Chrome V8 (CVE-2024-12381) с обходом песочницы JSPI, обеспечивающий RCE через Flask-сервер, который определяет браузеры по отпечаткам и доставляет полезные нагрузки для уязвимых версий.
CVE-2024-12381 — это уязвимость канонизации типов WebAssembly в движке V8 браузера Chrome, где CanonicalEquality::EqualValueType() не учитывает обнуляемость в индексируемых ссылочных типах. В сочетании с обходом песочницы V8 на основе JSPI (CVE-2024-12692) это позволяет выполнять удалённый код.
Сервер извлекает версию Chrome из User-Agent и определяет браузер по отпечатку. Уязвимые браузеры автоматически перенаправляются на эксплойт-пейлоад, а обновлённые браузеры видят обычную панель управления.
pip install flaskpython server.py 8080Этот исходный код предоставлен в рамках учебных материалов OSAI.