Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Exploit de lectura/escritura fuera de límites en Chrome V8 | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónExplotación de Binarios
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Exploit de lectura/escritura fuera de límites en Chrome V8

Ver Repositorio
342hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-11645 - Chrome V8 Out-of-Bounds Read/Write Exploit

Security Rating CVSS CISA KEV

⚠️ ADVERTENCIA

Este código es SOLO para fines educativos y pruebas autorizadas.

📋 Descripción

CVE-2026-11645 es una vulnerabilidad de lectura y escritura fuera de límites (OOB) en el motor V8 de Google Chrome. Un atacante remoto puede ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada.

Detalles Técnicos

CampoValor
CVECVE-2026-11645
CVSS8.8 (High)
VectorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
ComponenteV8 JavaScript Engine
TipoCWE-125 (OOB Read), CWE-787 (OOB Write)

🎯 Versiones Afectadas

ProductoVersiones vulnerables
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
Cualquier navegador Chromium< 149.0.7827.103

🚀 Uso

root@kitploit:~
# Iniciar servidor local
python3 -m http.server 8080

# Acceder desde navegador vulnerable
# http://localhost:8080/index.html
🔧 Fases del Exploit
Fase	Descripción
1	Preparación de memoria (ArrayBuffers, objetos)
2	JIT compilation training
3	OOB read para leak de memoria
4	OOB write para corrupción de memoria
5	Type confusion para RCE
🛡️ Mitigación
Actualizar Chrome a la versión 149.0.7827.103 o superior.

bash
# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# Actualizar desde Chrome menu > About Google Chrome
📚 Referencias
NVD - CVE-2026-11645

Chrome Release

CISA KEV

Chromium Issue 506689381

text

---

## 📝 Resumen del Análisis

| Fase | Código relevante | Propósito |
|------|------------------|-----------|
| **1** | `victimBuffer = new ArrayBuffer(0x100)` | Setup memoria |
| **2** | `function vulnerableFunction(arr, idx, val)` | Función vulnerable |
| **3** | Bucle `for (let i = 0; i < 10000; i++)` | Entrenar JIT |
| **4** | `%OptimizeFunctionOnNextCall` | Forzar optimización |
| **5** | `oobIndex = 5 + attempt` | Trigger OOB |
| **6** | `vulnerableFunction(oobArray, writeIndex, targetValue)` | OOB write |
| **7** | `confusingFunction(buffer1, buffer2, 0x80)` | Confusión tipo |
| **8** | `typeCorruption(uintArray, 19, 0xdeadbeef)` | Corrupción memoria |

**¿Necesitas que profundice en alguna fase específica o que genere más componentes del PoC?**
Descargar herramienta