Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass. — سلسلة إثبات مفهوم للهروب من مُصيّر Chrome V8 تستغل أربع ثغرات CVE: إفساد Float64Array، والكتابة فوق Wasm، وإعادة توجيه تنقل النوافذ المنبثقة، وسوء إسناد التنشيط. | Kitploit
أدوات/GitHubGitHub/sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كوداستغلال تطبيقات الويبالأوراق والأبحاثتطوير الحمولاتاستغلال الملفات الثنائية
GitHub
sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.

CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass.

سلسلة إثبات مفهوم للهروب من مُصيّر Chrome V8 تستغل أربع ثغرات CVE: إفساد Float64Array، والكتابة فوق Wasm، وإعادة توجيه تنقل النوافذ المنبثقة، وسوء إسناد التنشيط.

عرض المستودع
511منذ 11 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-85046 + CVE-2026-87491 + CVE-2026-87606 + CVE-2026-87575

حديث عن صداع هائل للتهريب خارج الـ renderer.

550 ملغ من الكافيين وطوال الليل تتنقل صعودًا وهبوطًا بين ثغرات Chrome، يمكنك أنت أيضًا أن تقفز خارج الـ renderer.

  • CVE-2026-85046 يفسد Float64Array لقراءة/كتابة V8-cage.
  • CVE-2026-87491 يستبدل Wasm المُجمَّع ويشغّل كود renderer الأصلي.
  • CVE-2026-87606 يعيد توجيه navigation إلى النافذة المنبثقة المعزولة (sandboxed popup).
  • تستقبل النافذة المنبثقة نقرة مستخدم حقيقية واحدة.
  • CVE-2026-87575 ينسب هذا التنشيط خطأً إلى الـ navigation.
  • يشغّل Chrome معالج البريد Evolution الموجود خارج الـ renderer.

ملاحظات أخرى:

  • V8 لديه runtime غير مستقر إلى حد ما ويحب التحرك صعودًا وهبوطًا
  • يمكن للـ cage أحيانًا أن يكشف معلومات عن نفسه بسبب الـ slide (مراقبة جانبية بنمط Spectre عبر js)
  • الـ renderer هو الـ renderer بمجرد أن تخرج، تحدّق حولك بشكل معتاد وابحث عن القفزات
  • فقط ابحث عن أذونات غير متوافقة وقم بالانطلاق حسب الهدف

Chipset:

  • شرائح PKU يمكن أن تزيد من فرصة runway وتنشئ صفحات RWX، وإلا سيتعين عليك تعديل الـ runway
Pasted Graphic 71
root@kitploit:~
python3 run.py vulnerable
python3 run.py fixed --attempts 1
image

أيضًا هناك 0-day في Evolution ويمكنك ببساطة إضافة ملفات إلى بريد إلكتروني لنفسك

image
تنزيل الأداة