
Prueba de concepto de exploit para CVE-2026-4447, una RCE en V8 en Google Chrome anterior a 146.0.7680.153, que permite la ejecución arbitraria de código mediante páginas HTML manipuladas.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
La implementación inapropiada en V8 en Google Chrome anterior a 146.0.7680.153 permitió a un atacante remoto ejecutar código arbitrario dentro de un sandbox a través de una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
Google Chrome: