
استغلال إثبات المفهوم لـ CVE-2024-6778، وهو هروب من صندوق حماية Chromium عبر امتداد متصفح خبيث، لتحقيق تنفيذ التعليمات البرمجية على صفحات WebUI المميزة.
CVE-2024-6778 يحتوي هذا المستودع على استغلالات لإثبات المفهوم لثغرة CVE-2024-6778، وهي ثغرات في متصفح Chromium تسمح بالهروب من بيئة العزل (sandbox) عبر امتداد متصفح. لتشغيل هذه الاستغلالات، تحتاج إلى إصدار من Chromium أقدم من 126.0.6478.54.
التدوينة: https://ading.dev/blog/posts/chrome_sandbox_escape.html
تقرير الثغرة: https://issues.chromium.org/issues/338248595
تحتوي أدلة CVE-2024-6778 على امتداد Chrome لإثبات المفهوم يمكنه تنفيذ JavaScript عشوائي على صفحات WebUI ذات الامتيازات. استغلال CVE-2024-6778 أكثر استقرارًا.
يحتوي دليل sandbox-escape على سلسلة الاستغلال الكاملة، التي تستخدم CVE-2024-6778 لتحقيق تنفيذ التعليمات البرمجية في chrome://policy، مما يؤدي في النهاية إلى الهروب من بيئة العزل عبر التلاعب بسياسات دعم المتصفحات القديمة.
هذا المستودع مرخّص بموجب رخصة MIT.