
Proof-of-Concept-Exploit für CVE-2026-4447, eine V8-RCE in Google Chrome vor 146.0.7680.153, die die Ausführung beliebigen Codes über manipulierte HTML-Seiten ermöglicht.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Eine unangemessene Implementierung in V8 in Google Chrome vor 146.0.7680.153 ermöglichte es einem entfernten Angreifer, beliebigen Code innerhalb einer Sandbox über eine manipulierte HTML-Seite auszuführen. (Chromium-Sicherheitsschweregrad: Hoch)
Google Chrome: