Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-12381 — Эксплойт для type confusion в Chrome V8 (CVE-2024-12381) с обходом песочницы JSPI, обеспечивающий RCE через Flask-сервер, который определяет браузеры по отпечаткам и доставляет полезные нагрузки для уязвимых версий. | Kitploit
Инструменты/GitHubGitHub/victorns69/cve-2024-12381
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubvictorns69/cve-2024-12381

CVE-2024-12381

Эксплойт для type confusion в Chrome V8 (CVE-2024-12381) с обходом песочницы JSPI, обеспечивающий RCE через Flask-сервер, который определяет браузеры по отпечаткам и доставляет полезные нагрузки для уязвимых версий.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-12381

CVE-2024-12381 — это уязвимость канонизации типов WebAssembly в движке V8 браузера Chrome, где CanonicalEquality::EqualValueType() не учитывает обнуляемость в индексируемых ссылочных типах. В сочетании с обходом песочницы V8 на основе JSPI (CVE-2024-12692) это позволяет выполнять удалённый код.

Сервер извлекает версию Chrome из User-Agent и определяет браузер по отпечатку. Уязвимые браузеры автоматически перенаправляются на эксплойт-пейлоад, а обновлённые браузеры видят обычную панель управления.

Использование

  1. Установите зависимости: pip install flask
  2. Запустите сервер: python server.py 8080

Авторы

Этот исходный код предоставлен в рамках учебных материалов OSAI.

Оригинальная публикация.

Скачать инструмент