
إثبات مفهوم استغلال لـ CVE-2026-87492، وهو تجاوز لعزل المواقع في Chromium باستخدام renderer مُرقَّع وMojoJS لإظهار تسرب البيانات عبر الأصول.
ابدأ خادمًا باستخدام python3 srver.py، وطبّق renderer.patch على chromium/src عند الالتزام 112f665d98a2fe84b156c74fbea2aed742f16c15. شغّل نسخة chrome المُرقّعة مع --enable-blink-features=MojoJS وانتقل إلى localhost:3020. تأكد من دعم [host].localhost، أو أي نطاق عبر المواقع يدعم المنفذ 3020. # si-bypass-poc