Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/r00tjunip3r1/poc-cve-2024-6778
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubr00tjunip3r1/poc-cve-2024-6778

POC-CVE-2024-6778

استغلال إثبات المفهوم لـ CVE-2024-6778، وهو هروب من صندوق حماية Chromium عبر امتداد متصفح خبيث، لتحقيق تنفيذ التعليمات البرمجية على صفحات WebUI المميزة.

عرض المستودع
622منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6778 يحتوي هذا المستودع على استغلالات لإثبات المفهوم لثغرة CVE-2024-6778، وهي ثغرات في متصفح Chromium تسمح بالهروب من بيئة العزل (sandbox) عبر امتداد متصفح. لتشغيل هذه الاستغلالات، تحتاج إلى إصدار من Chromium أقدم من 126.0.6478.54.

التدوينة: https://ading.dev/blog/posts/chrome_sandbox_escape.html

تقرير الثغرة: https://issues.chromium.org/issues/338248595

تحتوي أدلة CVE-2024-6778 على امتداد Chrome لإثبات المفهوم يمكنه تنفيذ JavaScript عشوائي على صفحات WebUI ذات الامتيازات. استغلال CVE-2024-6778 أكثر استقرارًا.

يحتوي دليل sandbox-escape على سلسلة الاستغلال الكاملة، التي تستخدم CVE-2024-6778 لتحقيق تنفيذ التعليمات البرمجية في chrome://policy، مما يؤدي في النهاية إلى الهروب من بيئة العزل عبر التلاعب بسياسات دعم المتصفحات القديمة.

هذا المستودع مرخّص بموجب رخصة MIT.

تنزيل الأداة