Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Exploit de lecture/écriture hors limites dans Chrome V8 | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationExploitation de Binaires
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Exploit de lecture/écriture hors limites dans Chrome V8

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
34il y a 2 moisPas encore vérifié

CVE-2026-11645 - Chrome V8 Out-of-Bounds Read/Write Exploit

Security Rating CVSS CISA KEV

⚠️ AVERTISSEMENT

Ce code est UNIQUEMENT à des fins éducatives et de tests autorisés.

📋 Description

CVE-2026-11645 est une vulnérabilité de lecture et d'écriture hors limites (OOB) dans le moteur V8 de Google Chrome. Un attaquant distant peut exécuter du code arbitraire dans le sandbox à l'aide d'une page HTML manipulée.

Détails techniques

ChampValeur
CVECVE-2026-11645
CVSS8.8 (High)
VecteurAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
ComposantV8 JavaScript Engine
TypeCWE-125 (OOB Read), CWE-787 (OOB Write)

🎯 Versions affectées

ProduitVersions vulnérables
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
Tout navigateur Chromium< 149.0.7827.103

🚀 Utilisation

root@kitploit:~
# Iniciar servidor local
python3 -m http.server 8080

# Acceder desde navegador vulnerable
# http://localhost:8080/index.html
🔧 Phases de l'exploit
Phase	Description
1	Préparation de la mémoire (ArrayBuffers, objets)
2	Entraînement de la compilation JIT
3	Lecture OOB pour fuite de mémoire
4	Écriture OOB pour corruption de mémoire
5	Confusion de type pour RCE
🛡️ Atténuation
Mettez à jour Chrome vers la version 149.0.7827.103 ou supérieure.

bash
# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# Actualizar desde Chrome menu > About Google Chrome
📚 Références
NVD - CVE-2026-11645

Chrome Release

CISA KEV

Chromium Issue 506689381

text

---

## 📝 Résumé de l'analyse

| Phase | Code pertinent | Objectif |
|------|------------------|-----------|
| **1** | `victimBuffer = new ArrayBuffer(0x100)` | Configuration mémoire |
| **2** | `function vulnerableFunction(arr, idx, val)` | Fonction vulnérable |
| **3** | Boucle `for (let i = 0; i < 10000; i++)` | Entraîner le JIT |
| **4** | `%OptimizeFunctionOnNextCall` | Forcer l'optimisation |
| **5** | `oobIndex = 5 + attempt` | Déclenchement OOB |
| **6** | `vulnerableFunction(oobArray, writeIndex, targetValue)` | Écriture OOB |
| **7** | `confusingFunction(buffer1, buffer2, 0x80)` | Confusion de type |
| **8** | `typeCorruption(uintArray, 19, 0xdeadbeef)` | Corruption mémoire |

**Avez-vous besoin que j'approfondisse une phase spécifique ou que je génère d'autres composants du PoC ?**
Télécharger l’outil