Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Chrome-V8-Exploit für Out-of-Bounds Read/Write | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungBinary-Exploitation
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Chrome-V8-Exploit für Out-of-Bounds Read/Write

Repository anzeigen
342vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-11645 - Chrome V8 Out-of-Bounds Read/Write Exploit

Security Rating CVSS CISA KEV

⚠️ WARNUNG

Dieser Code dient NUR Bildungszwecken und autorisierten Tests.

📋 Beschreibung

CVE-2026-11645 ist eine Out-of-Bounds-Lese-/Schreibschwachstelle (OOB) in der V8-Engine von Google Chrome. Ein entfernter Angreifer kann durch eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen.

Technische Details

FeldWert
CVECVE-2026-11645
CVSS8.8 (Hoch)
VektorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
KomponenteV8 JavaScript Engine
TypCWE-125 (OOB Read), CWE-787 (OOB Write)

🎯 Betroffene Versionen

ProduktBetroffene Versionen
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
Jeder Chromium-Browser< 149.0.7827.103

🚀 Verwendung

root@kitploit:~
# Iniciar servidor local
python3 -m http.server 8080

# Acceder desde navegador vulnerable
# http://localhost:8080/index.html

🔧 Phasen des Exploits Phase Beschreibung 1 Speichervorbereitung (ArrayBuffers, Objekte) 2 JIT-Kompilierungstraining 3 OOB-Read zum Speicher-Leak 4 OOB-Write zur Speicherkorruption 5 Type-Confusion für RCE 🛡️ Gegenmaßnahmen Aktualisieren Sie Chrome auf Version 149.0.7827.103 oder höher.

bash

Windows

chrome://settings/help

Linux

sudo apt update && sudo apt upgrade chromium-browser

macOS

Über Chrome-Menü > Über Google Chrome aktualisieren

📚 Referenzen NVD - CVE-2026-11645

Chrome Release

CISA KEV

Chromium Issue 506689381

text


📝 Zusammenfassung der Analyse

PhaseRelevanter CodeZweck
1victimBuffer = new ArrayBuffer(0x100)Speicher-Setup
2function vulnerableFunction(arr, idx, val)Verwundbare Funktion
3Schleife for (let i = 0; i < 10000; i++)JIT trainieren
4%OptimizeFunctionOnNextCallOptimierung erzwingen
5oobIndex = 5 + attemptOOB auslösen
6vulnerableFunction(oobArray, writeIndex, targetValue)OOB-Write
7confusingFunction(buffer1, buffer2, 0x80)Typ-Verwechslung
8typeCorruption(uintArray, 19, 0xdeadbeef)Speicherkorruption

Benötigst du, dass ich auf eine bestimmte Phase näher eingehe oder weitere PoC-Komponenten erstelle?

Tool herunterladen