
chromium-exploit-dev
Toolkit to weaponize Chromium vulnerabilities into reliable, cross-platform, full-chain exploits

Toolkit to weaponize Chromium vulnerabilities into reliable, cross-platform, full-chain exploits

A number of exploits and tools I've written for CVEs accredited to Marshall Whittaker/oxagast


Browser exploitation framework for Chakra (Edge). Written as part of OSEE preparation. Demo bug: CVE-2019-0567


对 CVE-2026-31431 的复现分析、C 改编的 exp。

End-to-end simulation of a Python dependency confusion attack, sudo privilege escalation (CVE-2025-32463), and rootkit-based persistence - with full…

My PoC of Lenovo-CVE-2025-8061


Writeup of the Oracle DSR stack buffer overflow vulnerability (DRA) CVE-2014-6598

Documentation and proof of concept code for CVE-2022-24125 and CVE-2022-24126.

Dirty Frag - kernel Linux critical Vulnerability

PoC for CVE-2026-42945 (nginx Rift) — heap buffer overflow in ngx_http_rewrite_module. Includes detect/probe/exploit modes, dual-fixture Docker lab,…

Weaponized CobaltStrike BOF for CVE-2023-36874 Windows Error Reporting LPE


POC for CVE-2025-29384