Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - ثغرة استغلال قراءة/كتابة خارج الحدود في Chrome V8 | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليماستغلال الملفات الثنائية
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - ثغرة استغلال قراءة/كتابة خارج الحدود في Chrome V8

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
34منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-11645 - استغلال القراءة/الكتابة خارج الحدود في Chrome V8

Security Rating CVSS CISA KEV

⚠️ تحذير

هذا الكود مخصص للأغراض التعليمية والاختبارات المصرح بها فقط.

📋 الوصف

CVE-2026-11645 هي ثغرة قراءة وكتابة خارج الحدود (OOB) في محرك V8 لمتصفح Google Chrome. يمكن لمهاجم عن بعد تنفيذ كود عشوائي داخل الحماية (sandbox) عبر صفحة HTML معدلة.

التفاصيل التقنية

الحقلالقيمة
CVECVE-2026-11645
CVSS8.8 (High)
VectorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
المكونV8 JavaScript Engine
النوعCWE-125 (OOB Read), CWE-787 (OOB Write)

🎯 الإصدارات المتأثرة

المنتجالإصدارات الضعيفة
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
أي متصفح Chromium< 149.0.7827.103

🚀 الاستخدام

root@kitploit:~
# Iniciar servidor local
python3 -m http.server 8080

# Acceder desde navegador vulnerable
# http://localhost:8080/index.html

🔧 مراحل الاستغلال

المرحلةالوصف
1تحضير الذاكرة (ArrayBuffers, كائنات)
2تدريب تجميع JIT
3قراءة خارج الحدود لتسرب الذاكرة

🛡️ التخفيف

قم بتحديث Chrome إلى الإصدار 149.0.7827.103 أو أحدث.

root@kitploit:~
# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# Actualizar desde Chrome menu > About Google Chrome

📚 المراجع

NVD - CVE-2026-11645

إصدار Chrome

CISA KEV

Chromium Issue 506689381

text


📝 ملخص التحليل

هل تحتاج إلى التعمق في مرحلة معينة أو توليد المزيد من مكونات الـ PoC؟

تنزيل الأداة
4كتابة خارج الحدود لإفساد الذاكرة
5الخلط بين الأنواع لتنفيذ الأكواد عن بعد (RCE)
المرحلةالكود ذو الصلةالغرض
1victimBuffer = new ArrayBuffer(0x100)إعداد الذاكرة
2function vulnerableFunction(arr, idx, val)دالة ضعيفة
3بسيط for (let i = 0; i < 10000; i++)تدريب JIT
4%OptimizeFunctionOnNextCallفرض التحسين
5oobIndex = 5 + attemptتفعيل OOB
6vulnerableFunction(oobArray, writeIndex, targetValue)كتابة OOB
7confusingFunction(buffer1, buffer2, 0x80)الخلط بين الأنواع
8typeCorruption(uintArray, 19, 0xdeadbeef)إفساد الذاكرة