Chrome V8 motoru Sentinel Değeri güvenlik açığı analizi ve kullanımı

robot
Abstract generation in progress

Chrome V8 motorundaki Sentinel Değerinin güvenlik risklerini keşfetme

Sentinel değeri, algoritmalarda genellikle döngü veya özyinelemeli algoritmaların sonlandırma koşulu olarak kullanılan özel bir değerdir. Chrome kaynak kodunda çeşitli Sentinel değerleri bulunmaktadır ve bunların bazıları güvenlik açıklarına neden olabilir. Bu makalede, Uninitialized Oddball nesnesinin sızdırılması yoluyla Chrome V8 motorunun HardenProtect koruma mekanizmasının nasıl aşılacağını tartışacağız.

V8'deki Sentinel Değeri

V8 motorunda birden fazla yerel nesne tanımlanmıştır ve bu nesneler bellekte sırasıyla yan yana yerleştirilmiştir. JavaScript'e sızdırılmaması gereken yerel nesnelerin sızdırılması, sandbox içindeki herhangi bir kodun çalıştırılmasına neden olabilir.

Özel ifşa ile Sentinel Value'yu kullanarak Chrome v8 HardenProtect'i aşma

HardenType korumasını aşmak

V8'in yerel fonksiyonlarını değiştirerek, Uninitialized Oddball nesnelerini JavaScript'e sızdırabilirsiniz. Bu sızdırılan nesneyi kullanarak, HardenType korumasını aşmak için nispeten rastgele okuma/yazma işlemleri gerçekleştirebilirsiniz.

Spesifik uygulama yöntemi şudur:

  1. %TheHole() fonksiyonunu, Uninitialized Oddball nesnesini döndürecek şekilde değiştirin.
  2. Özel JavaScript kodu oluşturun, optimize edilmiş fonksiyondaki dizi map kontrolünün eksikliğinden yararlanarak, kaydırmayı doğrudan hesaplayıp dizi değerlerini döndürün.
  3. Tür karıştırma yoluyla, rastgele okuma ve yazma gerçekleştirin.

Özel Keşif: Sentinel Value'yi Sızdırarak Chrome v8 HardenProtect'i Aşmak

Özel Keşif: Sentinel Value Sızıntısı ile Chrome v8 HardenProtect'i Aşma

Özel ifşayla Sentinel Value aracılığıyla Chrome v8 HardenProtect'i aşma

Özel ifşa ile Sentinel Value kullanarak Chrome v8 HardenProtect'i aşmanın yolları

Özel Açıklama: Sentinel Value'yi sızdırarak Chrome v8 HardenProtect'i nasıl aşarız

PatchGap risk uyarısı

Bu geçiş yöntemi sadece en son V8 sürümüne değil, aynı zamanda eski V8 sürümü kullanan yazılımları da etkileyebilir. Örneğin, Skype bu açığı hala düzeltmemiştir. x86 mimarisinde, adres sıkıştırmasının olmaması nedeniyle, rastgele okuma-yazma aralığı daha büyük olabilir.

Ayrıca, bu yeni geçiş yöntemi, Issue1314616 ve Issue1216437 gibi diğer ilgili açıkların istismar zorluklarını da azaltabilir.

Özel Açıklama: Chrome v8 HardenProtect'i Bypass Etmek İçin Sentinel Value Sızdırılması

Özel Açıklama Sentinel Value sızdırarak Chrome v8 HardenProtect'i nasıl geçeceğiniz

Özet ve Düşünceler

V8'de başka çeşitli Sentinel değerleri de bulunmaktadır ve bunlar da güvenlik riski taşıyabilir. Gelecekteki araştırma yönleri şunları içerebilir:

  1. Diğer Uninitialized Oddball sızıntılarını keşfedin, bunlar V8'in RCE'sini de gerçekleştirebilir mi?
  2. Daha fazla potansiyel istismar bulmak için Sentinel değerini değişken olarak fuzz testine dahil etmeyi düşünün.
  3. Bu tür sorunların resmi olarak güvenlik sorunu olarak kabul edilip edilmeyeceğine dikkat edin ve bunun hackerların tam istismar döngüsünü kısaltma üzerindeki etkisini değerlendirin.

Bu tür sorunlar resmi olarak güvenlik sorunları olarak sınıflandırılsa da sınıflandırılmasa da, bir hacker'ın tam bir yarar sağlama süresini büyük ölçüde kısaltabilir. Bu nedenle, Sentinel value ile ilgili güvenlik konularına sürekli dikkat etmek ve araştırma yapmak son derece önemlidir.

Özel Açıklama Sentinel Value sızdırarak Chrome v8 HardenProtect'i bypass etmek

SENC-4.84%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
AirdropSweaterFanvip
· 07-08 03:03
Yine v8'in deliği mi? Geçen ay bir sürü tamir ettik.
View OriginalReply0
HashBardvip
· 07-05 03:39
omg v8'in sentinelleri şiir gibi... kırık olanlar tüm sırları döker fr fr
View OriginalReply0
RetiredMinervip
· 07-05 03:38
Bu hatayı gözlerimi kapatsam bile bir exp yazabilirim.
View OriginalReply0
GhostInTheChainvip
· 07-05 03:31
v8 motoru yine büyük bir iş yaptı.
View OriginalReply0
DeFiChefvip
· 07-05 03:30
İlginç, bu açığı daha çok takip etmem gerekiyor.
View OriginalReply0
TradFiRefugeevip
· 07-05 03:17
Bu delik bana tanıdık, hiç sorun yok~
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)