Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExplotación de Binarios
GitHubsneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

Prueba de concepto de explotación para CVE-2026-85046 en Chrome 152.0.7977.75, que demuestra una confusión de tipos en sort() para lograr la ejecución arbitraria de código mediante una referencia obsoleta a un módulo Wasm.

Ver Repositorio
1hace 8h 4mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-85046

Vi el otro POC de esto y pensé para mí mismo que es una pesadilla de ver. Así que fui y simplifiqué el POC y añadí un salto a tu propio wasm. Porque wasm.

Chrome 152.0.7977.75 puede confundir punteros de objetos con enteros durante sort(). poc.js mantiene una referencia obsoleta al módulo Wasm, reemplaza su celda liberada con un módulo diferente, y luego llama al reemplazo a través de esa referencia obsoleta.

  • sort() filtra el puntero del módulo Wasm como un entero.
  • El puntero se guarda donde el GC no lo rastrea.
  • El GC libera el envoltorio del módulo original.
  • Un nuevo módulo atacante ocupa la misma dirección.
  • El puntero obsoleto ejecuta el módulo atacante.

Salida esperada en .75: PWNED 2026, identity:true, marker:8738.

Ejecutar como script de página con --js-flags=--expose-gc.

Cómo ejecutar

Sirve o abre run.html usando Chrome 152.0.7977.75 con --js-flags=--expose-gc. Espera a que la página imprima PWNED 2026.

Descargar herramienta