Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-2441-PoC — Prueba de concepto de exploit para CVE-2026-2441, un Use-After-Free de CSS en Chrome en Blink CSSFontFeatureValuesMap, que logra RCE en el renderer mediante V8 addrof/fakeobj y ejecución de shellcode Wasm RWX. | Kitploit
Herramientas/GitHubGitHub/theemperorspath/cve-2026-2441-poc
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubtheemperorspath/cve-2026-2441-poc

CVE-2026-2441-PoC

Prueba de concepto de exploit para CVE-2026-2441, un Use-After-Free de CSS en Chrome en Blink CSSFontFeatureValuesMap, que logra RCE en el renderer mediante V8 addrof/fakeobj y ejecución de shellcode Wasm RWX.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-2441-PoC

PoC de CVE-2026-2441 PoC de Use-After-Free en CSS de Chrome (Blink CSSFontFeatureValuesMap)

PoC que desencadena UAF en el procesamiento de CSS → RCE del renderizador dentro del sandbox en Chrome <=144.0.x (todas las plataformas).

Desencadenante: @font-feature-values + container-query + recálculo de diseño forzado mediante offsetWidth en bucle rAF → invalidación del iterador libera CSSValue* mientras aún se referencia.

Resumen de la cadena: Preparación de CSSOM → reclamación de UAF con objeto falso → sobrescritura de vptr → addrof/fakeobj de V8 → RW arbitrario → página RWX de Wasm → ejecución de shellcode.

Uso: Aloja index.html y visítalo; si recibes un error de Awe Snap, tu navegador es vulnerable y deberías actualizarlo de inmediato, ya que esto se está explotando activamente en la naturaleza.

Todo el crédito del PoC original corresponde a b1gchoi.

Descargar herramienta