
Exploit für CVE-2026-2441, eine Use-after-Free-Schwachstelle in der CSS-Engine von Google Chrome, die Remote-Codeausführung über manipulierte HTML-Seiten ermöglicht. Enthält ein Python-Exploit-Skript zum Testen.
Eine Schwachstelle mit hohem Schweregrad, klassifiziert als CVE-2026-2441, wurde identifiziert und unter CWE-416, CWE-416, (CVSS 8.8) eingeordnet. Use after free in CSS in Google Chrome vor 145.0.7632.75 ermöglichte es einem entfernten Angreifer, beliebigen Code innerhalb einer Sandbox über eine manipulierte HTML-Seite auszuführen. (Chromium-Sicherheitsstufe: Hoch)
Use after free in CSS in Google Chrome vor 145.0.7632.75 ermöglichte es einem entfernten Angreifer, beliebigen Code innerhalb einer Sandbox über eine manipulierte HTML-Seite auszuführen. (Chromium-Sicherheitsstufe: Hoch)
Google Chrome:
Zum Ausführen des Exploits benötigen Sie Python 3.9. Führen Sie Folgendes aus:
python exploit.py -h 10.10.10.10 -c 'uname -a'
Bei Fragen wenden Sie sich bitte an [email protected]