
CVE-2024-6778 Este repositorio contiene pruebas de concepto (proof-of-concept) para CVE-2024-6778, que son vulnerabilidades en el navegador web Chromium que permiten una evasión de la sandbox a través de una extensión del navegador. Para ejecutar estos exploits, necesitas una versión de Chromium anterior a la 126.0.6478.54.
Write-up: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Informe del error: https://issues.chromium.org/issues/338248595
Los directorios de CVE-2024-6778 contienen una extensión de Chrome de prueba de concepto que puede ejecutar JavaScript arbitrario en páginas WebUI privilegiadas. El exploit de CVE-2024-6778 es más estable.
El directorio sandbox-escape contiene la cadena de exploit completa, que utiliza CVE-2024-6778 para lograr la ejecución de código en chrome://policy, lo que finalmente conduce a una evasión de la sandbox mediante la manipulación de políticas de soporte de navegadores heredadas.
Este repositorio está bajo la Licencia MIT.