Sploitus

Exploit for CVE-2025-5419

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BJRJK-CVE-2025-5419
# CVE-2025-5419

Уязвимость неинициализированного чтения из-за некорректного Turboshaft Store-Store Elimination в V8.

Этот репозиторий содержит анализ и стабилизированный эксплойт для повышения этой уязвимости до получения примитивов Arbitrary Read / Write, AddressOf и FakeObject внутри изолированной среды V8.

Анализ: CVE-2025-5419.pdf

## Информация для воспроизведения

  * ОС: Ubuntu 24.04
  * Коммит Git: 609a85c2a1bd77d6f6905369f4bc4fcf34c5db09



## Благодарности

  * Особая благодарность Clement Lecigne @_clem1 и Benoît Sevens @benoitsevens за обнаружение ошибки.
  * Особая благодарность @mistymntncop за отлично созданный эксплойт.



## Ссылки

  1. https://issues.chromium.org/issues/420636529
  2. https://github.com/mistymntncop/CVE-2025-5419/blob/main/exploit.js
  3. https://chromium-review.googlesource.com/c/v8/v8/+/6594051