Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6778-POC — إكسبلويت إثبات مفهوم لـ CVE-2024-5836 و CVE-2024-6778، يسمح بالهروب من الصندوق الرملي من إضافة كروم. | Kitploit
أدوات/GitHubGitHub/ading2210/cve-2024-6778-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubading2210/cve-2024-6778-poc

CVE-2024-6778-POC

إكسبلويت إثبات مفهوم لـ CVE-2024-5836 و CVE-2024-6778، يسمح بالهروب من الصندوق الرملي من إضافة كروم.

عرض المستودع
971210منذ سنة واحدةتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-5836 / CVE-2024-6778

يحتوي هذا المستودع على إثباتات المفهوم للثغرات CVE-2024-5836 و CVE-2024-6778، وهي ثغرات في متصفح كروميوم تسمح بالهروب من صندوق العزل من إضافة متصفح. لتشغيل هذه الإثباتات، يجب أن تكون على إصدار من كروميوم أقدم من 126.0.6478.54.

شرح: https://ading.dev/blog/posts/chrome_sandbox_escape.html

تقرير الثغرة: https://issues.chromium.org/issues/338248595

يحتوي كلا المجلدين CVE-2024-5386 و CVE-2024-6778 على إضافة كروم من نوع POC قادرة على تنفيذ JS عشوائي في صفحات WebUI ذات الامتياز. تعتمد CVE-2024-5386 على حالة سباق وهي غير موثوقة إلى حد ما، بينما لا تعتمد CVE-2024-6778 على ذلك.

يحتوي مجلد sandbox-escape على سلسلة الاستغلال الكاملة، باستخدام CVE-2024-6778 للحصول على تنفيذ كود في chrome://policy، مما يؤدي إلى الهروب من صندوق العزل عن طريق تعيين سياسات دعم المتصفح القديم.

هذا المستودع مرخص بموجب ترخيص MIT.

تنزيل الأداة