Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bjrjk/cve-2024-4947
漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

一个在野的V8类型混淆漏洞。

查看仓库
3031年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4947

一个在野的 V8 类型混淆漏洞。

本仓库包含:

  • 分析及 PoC,用于将此漏洞升级为与 CVE-2024-12695(对象哈希重新分配)相同的利用模式。
  • 通过利用类型混淆将对象哈希赋值给 JSArray 的 length 字段而构建的 AddressOf / FakeObject 原语,及其分析。

分析:Analysis.md

复现信息

  • 操作系统:Ubuntu 24.04
  • Git 提交:12.4.254.16

致谢

  • 感谢 Vasily Berdnikov @vaber_b 和 Boris Larin @oct0xor 发现该漏洞。
  • 感谢 @buptsb 和 @mistymntncop 对漏洞进行了详细分析,为后续研究提供了宝贵经验。
  • 感谢 303f06e3 和 Dimitri Fourny @DimitriFourny 揭示了全新的利用模式 对象哈希重新分配。
  • 感谢 @mistymntncop 提供的卡巴斯基官方分析文章参考:The Crypto Game of Lazarus APT: Investors vs. Zero-days。

参考文献

  1. https://issues.chromium.org/issues/340221135
  2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
  3. https://issues.chromium.org/issues/383647255
  4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
  5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

免责声明

本仓库仅供教育目的使用,严禁用于任何恶意活动。

下载工具