
Proof-of-Concept-Exploit für CVE-2024-6778, eine Sandbox-Umgehung bei Chromium über eine schädliche Browsererweiterung, die Codeausführung auf privilegierten WebUI-Seiten erreicht.
CVE-2024-6778 Dieses Repository enthält Proof-of-Concept-Exploits für CVE-2024-6778, bei denen es sich um Schwachstellen im Chromium-Webbrowser handelt, die einen Sandbox-Escape über eine Browsererweiterung ermöglichen. Um diese Exploits auszuführen, benötigen Sie eine Version von Chromium, die älter als 126.0.6478.54 ist.
Ausarbeitung: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Fehlerbericht: https://issues.chromium.org/issues/338248595
CVE-2024-6778-Verzeichnisse enthalten eine Chrome-Proof-of-Concept-Erweiterung, die beliebiges JavaScript auf privilegierten WebUI-Seiten ausführen kann. Der CVE-2024-6778-Exploit ist stabiler.
Das sandbox-escape-Verzeichnis enthält die vollständige Exploit-Kette, die CVE-2024-6778 nutzt, um Codeausführung in chrome://policy zu erreichen, was letztendlich durch Manipulation von Legacy-Browser-Support-Richtlinien zu einem Sandbox-Escape führt.
Dieses Repository ist unter der MIT-Lizenz lizenziert.