
إثبات مفهوم لاستغلال CVE-2026-4447، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في V8 ضمن متصفح Google Chrome قبل الإصدار 146.0.7680.153، مما يسمح بتنفيذ تعليمات برمجية عشوائية عبر صفحات HTML مُصمّمة خصيصًا.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
أدى تنفيذ غير مناسب في V8 في Google Chrome قبل الإصدار 146.0.7680.153 إلى السماح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية داخل بيئة معزولة عبر صفحة HTML مصممة خصيصًا. (خطورة أمان Chromium: عالية)
Google Chrome: