
Prueba de concepto de exploit para CVE-2026-87492, un bypass de aislamiento de sitios de Chromium que utiliza un renderer parcheado y MojoJS para demostrar la fuga de datos entre orígenes.
Inicia un servidor usando python3 srver.py, aplica un renderer.patch a chromium/src en el commit hash 112f665d98a2fe84b156c74fbea2aed742f16c15. Ejecuta la versión parcheada de chrome con --enable-blink-features=MojoJS y navega a localhost:3020. Asegúrate de tener soporte para [host].localhost, o algún dominio de sitio cruzado que soporte los puertos 3020. # si-bypass-poc