
Exploit para CVE-2026-2441, un use-after-free en el motor CSS de Google Chrome, que permite la ejecución remota de código mediante páginas HTML manipuladas. Incluye un script de exploit en Python para pruebas.
Se ha identificado una vulnerabilidad de gravedad ALTA, clasificada como CVE-2026-2441, categorizada bajo CWE-416, CWE-416, (CVSS 8.8). Un use after free en CSS en Google Chrome anterior a 145.0.7632.75 permitía a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
Un use after free en CSS en Google Chrome anterior a 145.0.7632.75 permitía a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
Google Chrome:
Para ejecutar el exploit necesitas Python 3.9. Ejecuta:
python exploit.py -h 10.10.10.10 -c 'uname -a'
Para consultas, contacta con [email protected]