Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-0519-rca-research — CVE-2024-0519 根本原因分析 | Kitploit
工具/GitHubGitHub/insaida/cve-2024-0519-rca-research
漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubinsaida/cve-2024-0519-rca-research

cve-2024-0519-rca-research

CVE-2024-0519 根本原因分析

查看仓库
113个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-0519 — RCA Research

CVE-2024-0519(V8 越界内存访问,Chrome 120,已在野外被利用)的根因分析产物。

修复提交:e0f2a195d87c9a06685121e0e783efd92d030df3 — Toon Verwaest,2024-01-12
研究的 V8 版本:12.0.267.16(fbc4963bbff),ARM64 macOS


文件

路径描述
harness/test-toctou-race.ccC++ cctest,确认 GetOwnFastDataPropertyFromHeap 中的 TOCTOU 竞争窗口
harness/test-toctou-chain.ccC++ cctest,演示通过 broker 管道嵌入为 HeapConstant 的填充器
js/poc_325020448.js针对 chromium:325020448(同类漏洞,无公开 CVE)的零内在 JS 触发器
js/regress_325020448.jschromium:325020448 的官方 V8 回归测试(需要 --allow-natives-syntax)
patches/e0f2a195.md修复提交元数据

快速开始

root@kitploit:~
# 补丁前 d8(V8 12.0.267.16,在 e0f2a195 之前一个提交)
./d8 --concurrent-recompilation js/poc_325020448.js

# C++ cctest — 集成到 V8 cctest 构建中,然后:
./cctest test-toctou-race/ToctouRaceDeleteProperty
./cctest test-toctou-chain/EndToEndChainInstallNoPatch
./cctest test-toctou-chain/ConsequenceJSConsumption

详细构建说明请参阅 BUILD.md。


chromium:325020448

同一 PropertyConstness::kConst 类中的同类漏洞——常量性未在原型转换中进行泛化。由 496f467bb72(2024 年 2 月 19 日)修复,比 CVE-2024-0519 的修复晚五周。未分配公开 CVE。影响 Chrome 122(CVE-2024-0519 补丁后)至 Chrome 123。

js/poc_325020448.js 无需任何 V8 本地标志即可触发。

下载工具