Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter — Chrome 152 V8 Exploit, der CVE-2026-85046 und CVE-2026-87491 verkettet, um den Heap zu korrumpieren, Wasm-Metadaten zu fälschen und nativen Code aus dem Renderer auszuführen. | Kitploit
Tools/GitHubGitHub/sneakynachos/cve-2026-87491-and-cve-2026-85046-the-bagel-fell-off-the-counter
SpeicherforensikSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationBinary-Exploitation
GitHubsneakynachos/cve-2026-87491-and-cve-2026-85046-the-bagel-fell-off-the-counter

CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter

Chrome 152 V8 Exploit, der CVE-2026-85046 und CVE-2026-87491 verkettet, um den Heap zu korrumpieren, Wasm-Metadaten zu fälschen und nativen Code aus dem Renderer auszuführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 2 TagenNoch nicht geprüft

CVE-2026-85046 + CVE-2026-87491

Habe eine Menge gelesen auf https://github.com/Serotav/Writeups.

Habe beschlossen, 85046 mit 87491 zu kombinieren und gleichzeitig etwas WASM einzubauen.

Das Wesentliche:

  • Verwechsle gepackte Objekte und Integer-Arrays während sort().
  • Überspringe eine Write-Barrier und hole ein junges Objekt mit einem gefälschten Array zurück.
  • Korrumpiere ein Float64Array, um den V8-Cage zu lesen und zu beschreiben.
  • Fälsche einen Wasm-Exception-Getter unter Verwendung des privaten Exception-Symbols.
  • Ändere eine Funktionstabelle, während optimierter Code keine Seiteneffekte annimmt.
  • Führe ein neues Ziel mit den vertrauenswürdigen Metadaten der alten Instanz aus.
  • Aliase Speicherindex 6 mit der ausführbaren Wasm-Jump-Tabelle.
  • Überschreibe kompilierten Wasm-Code und rufe ihn auf.

Öffne run.html in Chrome 152.0.7977.75. Bei Erfolg wird PWNED 2026 direkt vom Renderer ausgegeben und RAW_NATIVE {"pid":...,"writeCount":11,...} auf der Seite angezeigt.

Um weiter zu gehen, bräuchte man eine Art lokale Privilegieneskalation.

Tool herunterladen