
Ein POC-Exploit für CVE-2024-5836 und CVE-2024-6778, der einen Sandbox-Escape aus einer Chrome-Erweiterung ermöglicht.
Dieses Repository enthält Proof-of-Concept-Exploits für CVE-2024-5836 und CVE-2024-6778. Dabei handelt es sich um Schwachstellen im Chromium-Webbrowser, die einen Sandbox-Escape aus einer Browsererweiterung ermöglichten. Zum Ausführen muss eine Chromium-Version verwendet werden, die älter als 126.0.6478.54 ist.
Artikel: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Bug-Report: https://issues.chromium.org/issues/338248595
Sowohl das Verzeichnis CVE-2024-5386 als auch CVE-2024-6778 enthält eine POC-Chrome-Erweiterung, die beliebiges JS auf privilegierten WebUI-Seiten ausführen kann. CVE-2024-5386 beruht auf einer Race Condition und ist ziemlich unzuverlässig, während dies bei CVE-2024-6778 nicht der Fall ist.
Das Verzeichnis sandbox-escape enthält die vollständige Exploit-Kette, die nutzt, um Codeausführung in zu erlangen, was durch das Setzen der Legacy-Browser-Support-Richtlinien zu einem Sandbox-Escape führt.
CVE-2024-6778chrome://policyDieses Repository ist unter der MIT-Lizenz lizenziert.