
Un exploit POC para CVE-2024-5836 y CVE-2024-6778, que permite un escape de la sandbox desde una extensión de Chrome.
Este repositorio contiene exploits de prueba de concepto para CVE-2024-5836 y CVE-2024-6778, que son vulnerabilidades en el navegador web Chromium que permitían un escape de la sandbox desde una extensión del navegador. Para ejecutarlos, debes estar en una versión de Chromium anterior a 126.0.6478.54.
Informe: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Informe de error: https://issues.chromium.org/issues/338248595
Tanto el directorio CVE-2024-5386 como el directorio CVE-2024-6778 contienen una extensión de Chrome de prueba de concepto (POC) capaz de ejecutar JS arbitrario en páginas WebUI privilegiadas. CVE-2024-5386 se basa en una condición de carrera y es bastante poco fiable, mientras que CVE-2024-6778 no.
El directorio sandbox-escape contiene la cadena de explotación completa, que utiliza para obtener ejecución de código en , lo que conduce a un escape de la sandbox al establecer las políticas de soporte del navegador heredado.
CVE-2024-6778chrome://policyEste repositorio está licenciado bajo la licencia MIT.