Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2441-PoC — إثبات مفهوم لاستغلال CVE-2026-2441، وهو ثغرة استخدام بعد التحرير (Use-After-Free) في CSS بمتصفح Chrome داخل Blink CSSFontFeatureValuesMap، مما يحقق تنفيذ تعليمات برمجية عن بُعد (RCE) على مستوى العارض عبر V8 addrof/fakeobj وتنفيذ شيلكود Wasm RWX. | Kitploit
أدوات/GitHubGitHub/theemperorspath/cve-2026-2441-poc
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubtheemperorspath/cve-2026-2441-poc

CVE-2026-2441-PoC

إثبات مفهوم لاستغلال CVE-2026-2441، وهو ثغرة استخدام بعد التحرير (Use-After-Free) في CSS بمتصفح Chrome داخل Blink CSSFontFeatureValuesMap، مما يحقق تنفيذ تعليمات برمجية عن بُعد (RCE) على مستوى العارض عبر V8 addrof/fakeobj وتنفيذ شيلكود Wasm RWX.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-2441-PoC

CVE-2026-2441 PoC Chrome CSS Use-After-Free PoC (Blink CSSFontFeatureValuesMap)

PoC يطلق ثغرة UAF في معالجة CSS ← تنفيذ كود عن بُعد (RCE) داخل بيئة الحماية (sandbox) على Chrome <=144.0.x (جميع المنصات).

الآلية (Trigger): @font-feature-values + container-query + إعادة حساب تخطيط قسرية عبر offsetWidth في حلقة rAF ← إبطال المكرر (iterator) يحرر CSSValue* بينما لا يزال مُشارًا إليه.

ملخص سلسلة الاستغلال: تهيئة CSSOM ← استعادة UAF بكائن مزيف ← استبدال vptr ← addrof/fakeobj في V8 ← قراءة/كتابة عشوائية ← صفحة Wasm RWX ← تنفيذ شيلكود.

الاستخدام: استضف index.html وقم بزيارته، إذا ظهرت لك رسالة "Awe Snap" فإن متصفحك عرضة للثغرة ويجب عليك التحديث فورًا لأن هذه الثغرة تُستغل بنشاط في البرية (actively exploited in the wild)

جميع الفضل في الـ PoC الأصلي يعود إلى b1gchoi

تنزيل الأداة