Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ading2210/cve-2024-6778-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubading2210/cve-2024-6778-poc

CVE-2024-6778-POC

Un exploit POC para CVE-2024-5836 y CVE-2024-6778, que permite un escape de la sandbox desde una extensión de Chrome.

Ver Repositorio
97122hace 1 añoRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-5836 / CVE-2024-6778

Este repositorio contiene exploits de prueba de concepto para CVE-2024-5836 y CVE-2024-6778, que son vulnerabilidades en el navegador web Chromium que permitían un escape de la sandbox desde una extensión del navegador. Para ejecutarlos, debes estar en una versión de Chromium anterior a 126.0.6478.54.

Informe: https://ading.dev/blog/posts/chrome_sandbox_escape.html

Informe de error: https://issues.chromium.org/issues/338248595

Tanto el directorio CVE-2024-5386 como el directorio CVE-2024-6778 contienen una extensión de Chrome de prueba de concepto (POC) capaz de ejecutar JS arbitrario en páginas WebUI privilegiadas. CVE-2024-5386 se basa en una condición de carrera y es bastante poco fiable, mientras que CVE-2024-6778 no.

El directorio sandbox-escape contiene la cadena de explotación completa, que utiliza para obtener ejecución de código en , lo que conduce a un escape de la sandbox al establecer las políticas de soporte del navegador heredado.

CVE-2024-6778
chrome://policy

Este repositorio está licenciado bajo la licencia MIT.

Descargar herramienta