
إكسبلويت إثبات مفهوم لـ CVE-2024-5836 و CVE-2024-6778، يسمح بالهروب من الصندوق الرملي من إضافة كروم.
يحتوي هذا المستودع على إثباتات المفهوم للثغرات CVE-2024-5836 و CVE-2024-6778، وهي ثغرات في متصفح كروميوم تسمح بالهروب من صندوق العزل من إضافة متصفح. لتشغيل هذه الإثباتات، يجب أن تكون على إصدار من كروميوم أقدم من 126.0.6478.54.
شرح: https://ading.dev/blog/posts/chrome_sandbox_escape.html
تقرير الثغرة: https://issues.chromium.org/issues/338248595
يحتوي كلا المجلدين CVE-2024-5386 و CVE-2024-6778 على إضافة كروم من نوع POC قادرة على تنفيذ JS عشوائي في صفحات WebUI ذات الامتياز. تعتمد CVE-2024-5386 على حالة سباق وهي غير موثوقة إلى حد ما، بينما لا تعتمد CVE-2024-6778 على ذلك.
يحتوي مجلد sandbox-escape على سلسلة الاستغلال الكاملة، باستخدام CVE-2024-6778 للحصول على تنفيذ كود في ، مما يؤدي إلى الهروب من صندوق العزل عن طريق تعيين سياسات دعم المتصفح القديم.
chrome://policyهذا المستودع مرخص بموجب ترخيص MIT.