
استغلال لثغرة CVE-2026-2441، وهي ثغرة استخدام بعد التحرير (use-after-free) في محرك CSS في متصفح Google Chrome، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر صفحات HTML مُعدّة بعناية. يتضمن سكربت استغلال بلغة Python للاختبار.
تم تحديد ثغرة أمنية بدرجة خطورة HIGH، مصنفة باسم CVE-2026-2441، ضمن فئة CWE-416، CWE-416، (CVSS 8.8). سمحت ثغرة الاستخدام بعد التحرير (Use after free) في CSS في Google Chrome قبل الإصدار 145.0.7632.75 لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة معزولة (sandbox) عبر صفحة HTML مصممة بعناية. (خطورة أمان Chromium: عالية)
سمحت ثغرة الاستخدام بعد التحرير (Use after free) في CSS في Google Chrome قبل الإصدار 145.0.7632.75 لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة معزولة (sandbox) عبر صفحة HTML مصممة بعناية. (خطورة أمان Chromium: عالية)
Google Chrome:
لتشغيل الاستغلال، تحتاج إلى Python 3.9. نفّذ:
python exploit.py -h 10.10.10.10 -c 'uname -a'
للاستفسارات، يرجى التواصل مع [email protected]