Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass. — Prueba de concepto encadenada de escape del renderizador de Chrome V8 que explota cuatro CVE: corrupción de Float64Array, sobrescritura de Wasm, redirección de navegación de ventanas emergentes y atribución errónea de activación. | Kitploit
Herramientas/GitHubGitHub/sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.
Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeExplotación de Aplicaciones WebPapers e InvestigaciónDesarrollo de PayloadsExplotación de Binarios
GitHubsneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.

CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass.

Prueba de concepto encadenada de escape del renderizador de Chrome V8 que explota cuatro CVE: corrupción de Float64Array, sobrescritura de Wasm, redirección de navegación de ventanas emergentes y atribución errónea de activación.

Ver Repositorio
511hace 11 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-85046 + CVE-2026-87491 + CVE-2026-87606 + CVE-2026-87575

Hablar de un dolor de cabeza enorme para sacar una ruta del renderer.

550 mg de cafeína y pasarte toda la noche subiendo y bajando por los CVE de Chrome, tú también puedes salir del renderer.

  • CVE-2026-85046 corrompe un Float64Array para lectura/escritura en la V8-cage.
  • CVE-2026-87491 sobrescribe Wasm compilado y ejecuta código nativo del renderer.
  • CVE-2026-87606 redirige una navegación hacia el popup en sandbox.
  • El popup recibe un clic real del usuario.
  • CVE-2026-87575 atribuye erróneamente esa activación a la navegación.
  • Chrome lanza el manejador de correo Evolution existente fuera del renderer.

Otras notas:

  • V8 tiene un runtime bastante inestable y le gusta moverse arriba y abajo
  • La cage puede filtrar información por sí misma a veces debido al slide (vigilancia lateral estilo Spectre vía js)
  • El renderer es el renderer una vez que sales, mira alrededor de forma estándar y busca saltos
  • Solo busca permisos desalineados y despliega según el objetivo

Chipset:

  • Los chips PKU pueden aumentar la probabilidad de pista y crear páginas RWX, de lo contrario tendrías que modificar la pista
Pasted Graphic 71
root@kitploit:~
python3 run.py vulnerable
python3 run.py fixed --attempts 1
image

Además hay un 0-day en Evolution y puedes simplemente añadir archivos a un correo para ti mismo

image
Descargar herramienta