
Proof-of-Concept-Exploit für CVE-2026-87492, eine Umgehung der Chromium-Site-Isolation unter Verwendung eines gepatchten Renderers und MojoJS, um Cross-Origin-Datenlecks zu demonstrieren.
Starten Sie einen Server mit python3 srver.py, wenden Sie einen renderer.patch auf chromium/src beim Commit-Hash 112f665d98a2fe84b156c74fbea2aed742f16c15 an. Führen Sie die gepatchte Chrome-Version mit --enable-blink-features=MojoJS aus und navigieren Sie zu localhost:3020. Stellen Sie sicher, dass [host].localhost unterstützt wird, oder eine andere Cross-Site-Domain, die Port 3020 unterstützt. # si-bypass-poc