CVE-2023-4427 由 glazunov 发现,您可以在他的报告中找到 RCA
chrome 版本:117.0.5938.62 (Linux),来自 v8ctf。
我选择了一种非常不稳定的方法。为了绕过 ASLR,在 main.html 中使用多个不同域名的 iframe 来暴力破解高地址,您可以通过修改 /etc/hosts 在本地实现。如果您是 CTFer,应该知道成功率是 1/256,哈哈。或者如果为了调试而禁用了 ASLR,可以将 #L210 处的 bbbase 设为 const。当然,还有一些更稳定的方法,比如使用 WASM 区域的 JIT 代码。
用于 v8 的 exploit 丢失了,但比 Chrome 版本简单,理解 RCA 后您可以自行解决。
更详细的 writeup 即将发布(可能)